View a markdown version of this page

Rinnovo per domini convalidati tramite email - AWS Gestore certificati

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rinnovo per domini convalidati tramite email

I certificati ACM sono validi per 198 giorni. Il rinnovo di un certificato richiede un'azione da parte del proprietario del dominio. ACM inizia a inviare avvisi di rinnovo agli indirizzi email associati al dominio 45 giorni prima della scadenza. Le notifiche contengono un link su cui il proprietario del dominio può fare clic per il rinnovo. Una volta convalidati tutti i domini elencati, ACM rilascia un certificato rinnovato con lo stesso ARN.

ACM invia AWS Health eventi ed EventBridge eventi Amazon se non è in grado di convalidare automaticamente un dominio durante il rinnovo. Questi eventi vengono inviati 30 giorni, 15 giorni, sette giorni, tre giorni e un giorno prima della scadenza. Per ulteriori informazioni, consulta EventBridge Supporto Amazon per ACM.

Per ulteriori informazioni sui messaggi di convalida e-mail, consultare AWS Certificate Manager convalida e-mail.

Per informazioni su come rispondere a livello di programmazione all'e-mail di convalida, consultare Automatizza AWS Certificate Manager convalida delle email.

Rinvio dell'e-mail di convalida

Dopo aver configurato la convalida dell'email per il tuo dominio quando richiedi un certificato (vediAWS Certificate Manager convalida e-mail), puoi utilizzare l' AWS Certificate Manager API per richiedere che ACM ti invii un'email di convalida del dominio per il rinnovo del certificato. Devi seguire questa procedura nei seguenti casi:

  • Hai utilizzato la convalida dell'e-mail quando hai richiesto inizialmente il certificato ACM.

  • Lo stato di rinnovo del certificato è pending validation (in attesa di convalida). Per informazioni su come stabilire lo stato di rinnovo di un certificato, consulta Verifica dello stato di rinnovo di un certificato.

  • Non hai ricevuto o non sei in grado di trovare l'e-mail originale di convalida del dominio che ACM ha inviato per il rinnovo del certificato.

Per inviare email di convalida a un dominio diverso da quello originariamente configurato nella richiesta di certificato, puoi utilizzare l'ResendValidationEmailoperazione nell'API ACM o negli SDK. AWS CLI AWS ACM invierà e-mail al dominio di convalida specificato. È possibile accedere al browser utilizzando AWS CLI AWS CloudShell nelle regioni supportate.

Per richiedere che ACM invii di nuovo l'e-mail di convalida del dominio (console)
  1. Apri la AWS Certificate Manager console all'indirizzo https://console.aws.amazon.com/acm/home.

  2. Scegli Certificate ID (ID del certificato) del certificato che richiede la convalida.

  3. Scegli Resend validation email (Rinvio dell'e-mail di convalida).

Per richiedere che ACM invii di nuovo l'e-mail di convalida del dominio (API ACM)

Usa l'ResendValidationEmailoperazione nell'API ACM. In questo modo, passare l'ARN del certificato, il dominio che richiede la convalida manuale e il dominio in cui si desidera ricevere le e-mail di convalida. L'esempio seguente mostra come eseguire questa operazione con l' AWS CLI. Questo esempio contiene le interruzioni di riga che facilitano la lettura.

$ aws acm resend-validation-email \ --certificate-arn arn:aws:acm:region:account:certificate/certificate_ID \ --domain subdomain.example.com \ --validation-domain example.com