Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Rinnova i certificati pubblici ACM
Quando si emette un certificato gestito e pubblicamente attendibile, è AWS Certificate Manager necessario dimostrare di essere il proprietario del dominio. Ciò avviene tramite la Convalida DNS o la convalida tramite e-mail. Quando viene visualizzato un certificato che deve essere rinnovato, ACM utilizza lo stesso metodo scelto in precedenza per riconvalidare la proprietà. I seguenti argomenti descrivono come funziona il processo di rinnovo in ogni caso.
Rinnovo per domini convalidati dal DNS
Il rinnovo gestito è completamente automatizzato per i certificati ACM emessi in origine utilizzando la convalida DNS.
A 60 giorni prima della scadenza, ACM verifica i seguenti criteri di rinnovo:
-
Il certificato è attualmente utilizzato da un servizio. AWS
-
Tutti i record DNS CNAME DNS richiesti forniti da ACM (uno per ogni nome alternativo soggetto univoco) sono presenti e accessibili tramite DNS pubblico.
Se questi criteri sono soddisfatti, ACM considera i nomi di dominio convalidati e rinnova il certificato.
ACM invia AWS Health eventi e EventBridge eventi Amazon quando non è in grado di convalidare automaticamente un dominio durante il rinnovo (ad esempio, a causa della presenza del record CAA). Questi eventi vengono inviati 45 giorni, 30 giorni, 15 giorni, sette giorni, tre giorni e un giorno prima della scadenza. Per ulteriori informazioni, consulta EventBridge Supporto Amazon per ACM.
Rinnovo per domini convalidati tramite e-mail
I certificati ACM sono validi per 13 mesi (395 giorni). Il rinnovo di un certificato richiede l'intervento del proprietario del dominio. ACM inizia a inviare avvisi di rinnovo agli indirizzi e-mail associati al dominio 45 giorni prima della scadenza. Le notifiche contengono un link su cui il proprietario del dominio può fare clic per il rinnovo. Una volta convalidati tutti i domini elencati, ACM rilascia un certificato rinnovato con lo stesso ARN.
Per ulteriori informazioni sui messaggi di convalida e-mail, consultare AWS Certificate Manager convalida della posta elettronica.
Per informazioni su come rispondere a livello di programmazione all'e-mail di convalida, consultare Automatizza AWS Certificate Manager la convalida delle e-mail.
Rinvio dell'e-mail di convalida
Dopo aver configurato la convalida e-mail per il tuo dominio quando richiedi un certificato (vediAWS Certificate Manager convalida della posta elettronica), puoi utilizzare l' AWS Certificate Manager API per richiedere che ACM ti invii un'email di convalida del dominio per il rinnovo del certificato. Devi seguire questa procedura nei seguenti casi:
-
Hai utilizzato la convalida dell'e-mail quando hai richiesto inizialmente il certificato ACM.
-
Lo stato di rinnovo del certificato è pending validation (in attesa di convalida). Per informazioni su come stabilire lo stato di rinnovo di un certificato, consulta Verifica dello stato di rinnovo di un certificato.
-
Non hai ricevuto o non sei in grado di trovare l'e-mail originale di convalida del dominio che ACM ha inviato per il rinnovo del certificato.
Per inviare e-mail di convalida a un dominio diverso da quello originariamente configurato nella richiesta di certificato, puoi utilizzare l'ResendValidationEmailoperazione nell'API ACM, oppure. AWS CLI AWS SDKs ACM invierà e-mail al dominio di convalida specificato. Puoi accedervi AWS CLI nel browser utilizzando AWS CloudShell nelle regioni supportate.
Per richiedere che ACM invii di nuovo l'e-mail di convalida del dominio (console)
-
Apri la AWS Certificate Manager console a https://console.aws.amazon.com/acm/casa
. -
Scegli Certificate ID (ID del certificato) del certificato che richiede la convalida.
-
Scegli Resend validation email (Rinvio dell'e-mail di convalida).
Per richiedere che ACM invii di nuovo l'e-mail di convalida del dominio (API ACM)
Utilizza l'ResendValidationEmailoperazione nell'API ACM. In questo modo, passare l'ARN del certificato, il dominio che richiede la convalida manuale e il dominio in cui si desidera ricevere le e-mail di convalida. L'esempio seguente mostra come eseguire questa operazione con l' AWS CLI. Questo esempio contiene le interruzioni di riga che facilitano la lettura.
$ aws acm resend-validation-email \ --certificate-arn arn:aws:acm:
region
:account
:certificate/certificate_ID
\ --domainsubdomain.example.com
\ --validation-domainexample.com