View a markdown version of this page

Valide a propriedade do domínio para AWS Certificate Manager certificados públicos - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Valide a propriedade do domínio para AWS Certificate Manager certificados públicos

Antes que a autoridade de certificação (CA) da Amazon possa emitir um certificado para seu site, o AWS Certificate Manager (ACM) deve comprovar que você possui ou controla todos os nomes de domínio especificados na sua solicitação. Você pode optar por provar sua propriedade com a validação por Sistema de Nomes de Domínio (DNS), validação por e-mail ou validação por HTTP quando solicitar um certificado.

nota

A validação aplica-se apenas a certificados publicamente confiáveis emitidos pelo ACM. O ACM não valida a propriedade do domínio para certificados importados nem para certificados assinados por uma CA privada. O ACM não pode validar recursos em uma zona hospedada privada do Amazon VPC em ou qualquer outro domínio privado. Para obter mais informações, consulte Solucionar problemas de validação de certificados.

nota

Se você usa a automação de certificados ACME, a validação do domínio é tratada de forma diferente. As validações de domínio ACME são recursos persistentes configurados por administradores de PKI que pré-autorizam domínios para emissão de certificados. Os clientes da ACME não realizam desafios de validação ao vivo. Para obter mais informações, consulte Validação de domínio ACME.

Recomendamos o uso da validação por DNS em vez da validação por e-mail pelos seguintes motivos:

  • Se você usa o Amazon Route 53 para gerenciar seus registros de DNS públicos, poderá atualizar seus registros diretamente por meio do ACM.

  • O ACM renova automaticamente os DNS-validated certificados enquanto um certificado permanecer em uso e o registro DNS estiver em vigor.

  • Email-validated os certificados exigem que uma ação do proprietário do domínio seja renovada. O ACM começa a enviar avisos de renovação 45 dias antes do prazo de validade. Esses avisos vão para um ou mais dos cinco endereços de administrador comuns do domínio. As notificações contêm um link no qual o proprietário do domínio pode clicar para facilitar a renovação. Depois que todos os domínios listados forem validados, o ACM emitirá um certificado renovado com o mesmo ARN.

Se não puder editar o banco de dados de DNS do seu domínio, você deve usar a validação por e-mail em seu lugar.

A validação HTTP está disponível para certificados usados com CloudFront. Esse método usa redirecionamentos HTTP para provar a propriedade do domínio e oferece renovação automática semelhante à validação de DNS.

nota

Você pode migrar um certificado público existente validado por e-mail para a validação de DNS enquanto preserva o ARN do certificado. Para obter mais informações, consulte Migração do e-mail para a validação do DNS.