View a markdown version of this page

AWS Certificate Manager convalida e-mail - AWS Gestore certificati

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Certificate Manager convalida e-mail

Prima che l'autorità di certificazione (CA) di Amazon possa rilasciare un certificato per il tuo sito, AWS Certificate Manager (ACM) deve verificare che tu possieda o controlli tutti i domini specificati nella richiesta. È possibile eseguire la verifica tramite e-mail o DNS. Questo argomento tratta la convalida tramite e-mail.

In caso di problemi con la convalida dell'email, consulta Risoluzione dei problemi di convalida e-mail.

Come funziona la convalida delle email

ACM invia messaggi e-mail di convalida alle seguenti cinque e-mail di sistema comuni per ciascun dominio. In alternativa, puoi specificare un superdominio come dominio di convalida se desideri invece ricevere queste email in quel dominio. Qualsiasi sottodominio fino all'indirizzo minimo del sito Web è valido e viene utilizzato come dominio per l'indirizzo email come suffisso successivo. @ Ad esempio, puoi ricevere un'email a admin@example.com se specifichi example.com come dominio di convalida per subdomain.example.com.

  • amministratore@nome-del-dominio

  • hostmaster@nome-del-dominio

  • postmaster@nome-del-dominio

  • webmaster@nome-del-dominio

  • admin@nome-del-dominio

Per dimostrare di essere il proprietario del dominio, devi selezionare il link di convalida incluso in queste email. ACM invia inoltre e-mail di convalida a questi stessi indirizzi per rinnovare il certificato quando il certificato è scaduto 45 giorni.

La convalida e-mail per le richieste di certificati multidominio utilizzando l'API ACM o la CLI comporta l'invio di un messaggio e-mail da parte di ciascun dominio richiesto, anche se la richiesta include sottodomini di altri domini nella richiesta. Il proprietario del dominio deve convalidare un messaggio di posta elettronica per ciascuno di questi domini prima che ACM possa emettere il certificato.

Eccezione a questo processo

Se richiedi un certificato ACM per un nome di dominio che inizia con www o con un asterisco (*), ACM rimuove l'iniziale o l'asterisco e invia e-mail agli indirizzi amministrativi. www Questi indirizzi sono formati anteponendo admin@, administrator@, hostmaster@, postmaster@ e webmaster@ alla parte restante del nome di dominio. Ad esempio, se richiedi un certificato ACM per www.example.com, l'e-mail viene inviata ad admin@example.com anziché ad admin@www.example.com. Analogamente, se richiedi un certificato ACM per *.test.example.com, l'e-mail viene inviata ad admin@test.example.com. Gli altri indirizzi amministrativi comuni vengono formati in modo analogo.

Importante

ACM non supporta più la convalida delle email WHOIS per nuovi certificati o rinnovi. Gli indirizzi di sistema comuni rimangono supportati. Per i dettagli, consulta il post del blog.

Considerazioni

Osserva le seguenti considerazioni sulla convalida delle e-mail.

  • Hai bisogno di un indirizzo email funzionante registrato nel tuo dominio per poter utilizzare la convalida dell'e-mail. Le procedure per la configurazione di un indirizzo e-mail non rientrano nell'ambito di questa guida.

  • La convalida si applica solo ai certificati pubblicamente attendibili rilasciati da ACM. ACM non convalida la proprietà del dominio per i certificati importati o per i certificati firmati da una CA privata. ACM non è in grado di convalidare le risorse in una Zona ospitata privata di Amazon VPC o qualsiasi altro dominio privato. Per ulteriori informazioni, consulta Risolvi i problemi relativi alla convalida del certificato.

  • Puoi migrare un certificato pubblico esistente convalidato via email alla convalida DNS preservando l'ARN del certificato. Per ulteriori informazioni, consulta Migrazione dalla posta elettronica alla convalida DNS.

Scadenza e rinnovo dei certificati

I certificati ACM sono validi per 198 giorni. Il rinnovo di un certificato richiede un'azione da parte del proprietario del dominio. ACM inizia a inviare avvisi di rinnovo agli indirizzi email associati al dominio 45 giorni prima della scadenza. Le notifiche contengono un link su cui il proprietario del dominio può fare clic per il rinnovo. Una volta convalidati tutti i domini elencati, ACM rilascia un certificato rinnovato con lo stesso ARN.

(Facoltativo) Invia nuovamente l'email di convalida

Ogni e-mail di convalida contiene un token che puoi utilizzare per approvare una richiesta di certificato. Tuttavia, poiché l'e-mail di convalida necessaria per il processo di approvazione può essere bloccata da filtri antispam o smarrita durante il transito, il token scade automaticamente dopo 72 ore. Se non hai ricevuto l'e-mail originale o il token è scaduto, puoi richiedere un nuovo invio dell'e-mail. Per informazioni su come inviare nuovamente un'email di convalida, consulta Rinvio dell'e-mail di convalida

Per problemi persistenti con la convalida tramite e-mail, consulta la sezione Risoluzione dei problemi di convalida e-mail in Risolvi i problemi con AWS Certificate Manager.