View a markdown version of this page

续订通过 DNS 验证的域 - AWS Certificate Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

续订通过 DNS 验证的域

对于最初使用 DNS 验证颁发的 ACM 证书,托管续订是完全自动化的。

在到期前 45 天,ACM 会检查以下续订标准:

注意

先前颁发的有效期为 395 天的证书在到期前 60 天续订,续订有效期为 198 天。有效期为 198 天的证书在到期前 45 天续订。

  • 该证书目前正由一项 AWS 服务使用。

  • 所有必需 ACM-provided 的 DNS CNAME 记录(每个唯一的主题备用名称各一个)都存在并可通过公共 DNS 访问。

如果满足这些条件,ACM 将认为域名已通过验证并续订证书。

如果 ACM 在续订期间无法自动验证域名,则会发送 AWS Health EventBridge 事件和亚马逊事件。这些事件在到期前 30 天、15 天、7 天、三天和一天发送。有关更多信息,请参阅 亚马逊对 ACM 的 EventBridge 支持