View a markdown version of this page

Convalida la proprietà del dominio per AWS Certificate Manager certificati pubblici - AWS Certificate Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Convalida la proprietà del dominio per AWS Certificate Manager certificati pubblici

Prima che l'autorità di certificazione (CA) di Amazon possa rilasciare un certificato per il tuo sito, AWS Certificate Manager (ACM) deve verificare che tu possieda o controlli tutti i nomi di dominio specificati nella richiesta. Puoi scegliere di dimostrare la tua proprietà con la convalida del Domain Name System (DNS), la convalida e-mail o la convalida HTTP quando richiedi un certificato.

Nota

La convalida si applica solo ai certificati pubblicamente attendibili rilasciati da ACM. ACM non convalida la proprietà del dominio per i certificati importati o per i certificati firmati da una CA privata. ACM non è in grado di convalidare le risorse in una Zona ospitata privata di Amazon VPC o qualsiasi altro dominio privato. Per ulteriori informazioni, consulta Risolvi i problemi relativi alla convalida dei certificati.

Nota

Se utilizzi l'automazione dei certificati ACME, la convalida del dominio viene gestita in modo diverso. Le convalide dei domini ACME sono risorse persistenti configurate dagli amministratori PKI che pre-autorizzano i domini per l'emissione di certificati. I client ACME non eseguono sfide di convalida in tempo reale. Per ulteriori informazioni, consulta Convalida del dominio ACME.

Consigliamo di utilizzare la convalida DNS rispetto alla convalida via e-mail per i seguenti motivi:

  • Se utilizzi Amazon Route 53 per gestire i tuoi registri pubblici DNS, puoi aggiornarli direttamente tramite ACM.

  • ACM rinnova automaticamente DNS-validated i certificati finché un certificato rimane in uso e il record DNS è attivo.

  • Email-validated i certificati richiedono un'azione da parte del proprietario del dominio per essere rinnovati. ACM inizia a inviare avvisi di rinnovo 45 giorni prima della scadenza. Questi avvisi vengono inviati a uno o più dei cinque indirizzi amministrativi comuni del dominio. Le notifiche contengono un link su cui il proprietario del dominio può cliccare per il rinnovo. Una volta convalidati tutti i domini elencati, ACM rilascia un certificato rinnovato con lo stesso ARN.

Se non riesci a modificare il database DNS del tuo dominio, devi invece utilizzare la convalida e-mail.

La convalida HTTP è disponibile per i certificati utilizzati con. CloudFront Questo metodo utilizza i reindirizzamenti HTTP per dimostrare la proprietà del dominio e offre un rinnovo automatico simile alla convalida DNS.

Nota

Dopo aver creato un certificato con convalida e-mail, non è possibile passare alla convalida con DNS. Per utilizzare la convalida DNS, elimina il certificato e creane uno nuovo che utilizzi la convalida DNS.