

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Convalida la proprietà del dominio per AWS Certificate Manager certificati pubblici
<a name="domain-ownership-validation"></a>

Prima che l'autorità di certificazione (CA) di Amazon possa rilasciare un certificato per il tuo sito, AWS Certificate Manager (ACM) deve verificare che tu possieda o controlli tutti i nomi di dominio specificati nella richiesta. Puoi scegliere di dimostrare la tua proprietà con la convalida DNS (Domain Name System), la convalida email o la convalida HTTP quando richiedi un certificato.

**Nota**  
La convalida si applica solo ai certificati pubblicamente attendibili rilasciati da ACM. ACM non convalida la proprietà del dominio per i [certificati importati](import-certificate.md) o per i certificati firmati da una CA privata. ACM non è in grado di convalidare le risorse in una [Zona ospitata privata](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html#vpc-private-hosted-zones) di Amazon VPC o qualsiasi altro dominio privato. Per ulteriori informazioni, consulta [Risolvi i problemi relativi alla convalida del certificato](certificate-validation.md).

**Nota**  
Se utilizzi l'automazione dei certificati ACME, la convalida del dominio viene gestita in modo diverso. Le convalide dei domini ACME sono risorse permanenti configurate dagli amministratori PKI che pre-autorizzano i domini per l'emissione dei certificati. I client ACME non eseguono sfide di convalida in tempo reale. Per ulteriori informazioni, consulta [Convalida del dominio ACME](acm-acme-domain-validation.md).

Consigliamo di utilizzare la convalida DNS rispetto alla convalida e-mail per i seguenti motivi:
+ Se utilizzi Amazon Route 53 per gestire i tuoi registri pubblici DNS, puoi aggiornarli direttamente tramite ACM.
+ ACM rinnova automaticamente DNS-validated i certificati finché il certificato rimane in uso e il record DNS è attivo.
+ Email-validated i certificati richiedono il rinnovo di un'azione da parte del proprietario del dominio. ACM inizia a inviare avvisi di rinnovo 45 giorni prima della scadenza. Queste notifiche vengono inviate a uno o più dei cinque indirizzi amministrativi comuni del dominio. Le notifiche contengono un link su cui il proprietario del dominio può cliccare per il rinnovo. Una volta convalidati tutti i domini elencati, ACM rilascia un certificato rinnovato con lo stesso ARN.

Se non riesci a modificare il database DNS del tuo dominio, devi invece utilizzare la convalida [AWS Certificate Manager convalida e-mail](email-validation.md) via email.

La convalida HTTP è disponibile per i certificati utilizzati con. CloudFront Questo metodo utilizza i reindirizzamenti HTTP per dimostrare la proprietà del dominio e offre un rinnovo automatico simile alla convalida DNS.

**Nota**  
Puoi migrare un certificato pubblico esistente convalidato via email alla convalida DNS preservando l'ARN del certificato. Per ulteriori informazioni, consulta [Migrazione dalla posta elettronica alla convalida DNS](email-to-dns-migration.md).

**Topics**
+ [AWS Certificate Manager Convalida DNS](dns-validation.md)
+ [AWS Certificate Manager convalida e-mail](email-validation.md)
+ [AWS Certificate Manager Convalida HTTP](http-validation.md)
+ [Migrazione dalla posta elettronica alla convalida DNS](email-to-dns-migration.md)