翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Certificate Manager パブリック証明書
パブリック証明書をリクエストしたら、「AWS Certificate Manager パブリック証明書のドメイン所有権を検証する」の説明に従ってドメインの所有権を検証する必要があります。
パブリック ACM 証明書は X.509 標準に準拠しており、次の制約事項が適用されます。
-
名前: DNS に準拠するサブジェクト名を使用する必要があります。詳しくは、ドメイン名 を参照してください。
-
アルゴリズム: 暗号化の場合、証明書のプライベートキーのアルゴリズムは 2048 ビット RSA、256 ビット ECDSA、または 384 ビット ECDSA のいずれかである必要があります。
-
有効期限: 各証明書は 198 日間有効です。
-
更新: ACM は、有効期限の 45 日前にパブリック証明書を自動的に更新しようとします。
注記
Amazon EC2 インスタンス上の などの統合サービス外でパブリック証明書の発行と更新を自動化するには、ACME プロトコルを使用します。詳細については、「ACME 証明書の自動化」を参照してください。または、ACME を使用できない場合は、 を介して ACM から発行されたエクスポート可能な証明書を自動化できますAWS ワークロード認証情報プロバイダー。
管理者は ACM 条件付きキーポリシーを使用して、エンドユーザーによる新しい証明書の発行方法を制御します。これらの条件付きキーにより、証明書リクエストに関連するドメイン、検証方法、およびその他の属性に制限を設けることができます。証明書をリクエストするときに問題が発生した場合は、証明書のリクエストのトラブルシューティング を参照してください。
を使用してプライベート PKI の証明書をリクエストするには AWS Private CA、「」を参照してくださいでプライベート証明書をリクエストする AWS Certificate Manager。