本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
文档历史记录
下表描述了从 2018 年 AWS Certificate Manager 开始的文档发布历史。
| 变更 | 说明 | 日期 |
|---|---|---|
建议不要在 ACM 公共证书域名中包含机密或敏感信息。 | 2026 年 7 月 29 日 | |
Email-to-DNS 验证迁移 | 现在,您可以将现有的通过电子邮件验证的公共 ACM 证书迁移到 DNS 验证,同时保留证书 ARN。有关更多信息,请参阅从电子邮件迁移到 DNS 验证。 | 2026 年 7 月 9 日 |
ACME 证书自动化 | 增加了对自动证书管理环境 (ACME) 协议的支持。现在,您可以使用标准 ACME 客户端创建 ACME 端点、配置域验证和生成外部帐户绑定,以自动为客户管理的基础设施颁发公共证书。请参阅 ACME 证书自动化。 | 2026 年 6 月 18 日 |
AWS 工作负载凭证提供商 | AWS 宣布推出 AWS 工作负载凭证提供商,这是一款轻量级的客户端提供商,可自动跨工作负载 AWS 和非工作负载部署从 ACM 导出的证书。AWS 它在 Windows 和 Linux 上运行,支持 NGINX 和 Apache Web 服务器。请参阅AWS 工作负载凭证提供商。 | 2026 年 6 月 11 日 |
证书透明度日志选择退出已弃用 | 证书透明度日志的选择退出不再可用。所有公共 ACM 证书都会自动记录在证书透明度日志中。该 | 2026 年 6 月 1 日 |
证书重新导入的 ECDSA 密钥使用异常 | 根据 RFC 5480,ACM 现在允许重新导入不带 | 2026 年 4 月 3 日 |
SearchCertificates 文档 | 更新了证书管理文档,使用该 SearchCertificates API 来查找和筛选证书。请参阅搜索证书。 | 2026年3月31日 |
更新的公共证书有效期 | 公共 ACM 证书现在的有效期为 198 天,从 13 个月(395 天)缩短了。通过此更新,ACM 颁发的公共证书将符合 CA/B 论坛即将发布的证书有效期要求。根据新要求,2026 年 3 月 15 日之后颁发的公共证书的最大有效期必须为 200 天。公共证书的续订期限已更新为到期前 45 天。私有证书的有效期为 13 个月(395 天)。 | 2026 年 2 月 18 日 |
仅当先前证书中缺少 ClientAuth EKU 时,ACM 才允许将证书重新导入到同一 ARN 中。这适应了行业变化,即证书颁发机构不再颁发带有 ClientAuth EKU 的证书以符合 Chrome 的根程序要求。 | 2025 年 10 月 22 日 | |
在 ACM 证书概念主题中添加了说明,详细说明了使用 TLS Web 客户端身份验证扩展时对 ACM 证书颁发所做的更改。 | 2025 年 7 月 23 日 | |
从示例证书中移除了对 TLS Web 客户端身份验证扩展的引用。 | 2025 年 7 月 3 日 | |
您可以导出 ACM 公有证书。 | 2025 年 6 月 17 日 | |
现在,在颁发 CloudFront 分发证书时,ACM 支持通过HTTP验证进行域所有权验证。 | 2025 年 4 月 24 日 | |
ACM 控制台不再支持邮件交换器(MX)。 | 2024 年 7 月 11 日 | |
尽可能在策略中使用账户级别的隔离。如果不可行,则可以在账户级别限制权限,或通过策略中的加密上下文条件键来限制权限。 | 2024 年 6 月 11 日 | |
增加了一条关于从 2024 年 6 月起弃用 WHOIS 电子邮件验证的说明。 | 2024 年 2 月 5 日 | |
添加了条件密钥支持 | 在请求 ACM 证书时添加了对 IAM 条件密钥的支持。有关受支持的条件列表,请参阅 https://docs.aws.amazon.com/acm/latest/userguide/acm-conditions.html#acm-conditions-supported。 | 2023 年 8 月 24 日 |
添加了 ECDSA 支持 | 在请求公有 ACM 证书时添加了对椭圆曲线数字签名算法 (ECDSA) 的支持。有关支持的密钥算法的列表,请参阅 https://docs.aws.amazon.com/acm/latest/userguide/acm-certificate.html#algorithms。 | 2022 年 11 月 8 日 |
新 CloudWatch 活动 | 添加了“ACM 证书已过期”、“ACM 证书可用”以及“ACM 证书需要续订操作”事件。有关支持 CloudWatch 的事件的列表,请参阅https://docs.aws.amazon.com/acm/latest/userguide/cloudwatch-events.html。 | 2022 年 10 月 27 日 |
更新用于导入的密钥算法类型 | 导入 ACM 的证书现在拥有的密钥可能具有其他 RSA 和椭圆曲线算法。有关当前支持的密钥算法的列表,请参阅 https://docs.aws.amazon.com/acm/latest/userguide/import-certificate-prerequisites.html。 | 2021 年 7 月 14 日 |
将“监控和日志”提升为单独一章 | 将监控和日志文档移至其自己的章节。此更改涵盖 CloudWatch指标 CloudWatch Events/EventBridge、和 CloudTrail。有关更多信息,请参阅 https://docs.aws.amazon.com/acm/latest/userguide/monitoring-and-logging.html。 | 2021 年 3 月 23 日 |
增加了 CloudWatch 指标和事件支持 | 添加了 DaysToExpiry 指标和事件以及支持 API。有关更多信息,请参阅https://docs.aws.amazon.com/acm/latest/userguide/cloudwatch-metrics.html和https://docs.aws.amazon.com/acm/latest/userguide/cloudwatch-events.html。 | 2021 年 3 月 3 日 |
增加了跨账户支持 | 增加了对使用来自 AWS 私有 CA的私有 CA 的跨账户支持。有关更多信息,请参阅 https://docs.aws.amazon.com/acm/latest/userguide/ca-access.html。 | 2020 年 8 月 17 日 |
增加了区域支持 | 增加了对 AWS 中国(北京和宁夏)区域的区域支持。有关支持区域的完整列表,请参阅 https://docs.aws.amazon.com/general/latest/gr/rande.html#acm-pca_region。 | 2020 年 3 月 4 日 |
增加了续订工作流测试 | 客户现在可以手动测试 ACM 托管续订工作流的配置。有关更多信息,请参阅测试 ACM 的托管续订配置。 | 2019 年 3 月 14 日 |
现在默认启用证书透明度日志 | 增加了预设情况下将 ACM 公有证书发布到证书透明度日志的功能。 | 2018 年 24 月 4 日 |
正在发射 AWS 私有 CA | 推出了 ACM 私有证书管理器 (CM) AWS Certificate Manager ,其扩展允许用户建立安全的托管基础架构,以颁发和撤销私有数字证书。有关更多信息,请参阅 AWS Private Certificate Authority。 | 2018 年 4 月 4 日 |
证书透明度日志 | 在最佳实践中增加了证书透明度日志记录。 | 2018 年 3 月 27 日 |
下表描述了 2018 年 AWS Certificate Manager 之前的文档发布历史记录。
| 更改 | 描述 | 发行日期 |
|---|---|---|
| 新增内容 | 在AWS Certificate Manager DNS 验证中添加了 DNS 验证相关内容。 | 2017 年 11 月 21 日 |
| 新增内容 | 向 使用 AWS Certificate Manager 使用适用于 Java 的软件开发工具包 添加了新的 Java 代码示例。 | 2017 年 10 月 12 日 |
| 新增内容 | 向 (可选)配置 CAA 记录 添加了有关 CAA 记录的信息。 | 2017 年 9 月 21 日 |
| 新增内容 | 已将有关 .IO 域的信息添加到对问题进行故障排除 AWS Certificate Manager中。 | 2017 年 07 月 7 日 |
| 新增内容 | 已将有关重新导入证书的信息添加到重新导入证书中。 | 2017 年 07 月 7 日 |
| 新增内容 | 已将有关证书固定的信息添加到最佳实践和对问题进行故障排除 AWS Certificate Manager中。 | 2017 年 07 月 7 日 |
| 新增内容 | 已添加 CloudFormation 到通过集成服务实现托管自动化。 | 2017 年 5 月 27 日 |
| 更新 | 已将更多信息添加到配额。 | 2017 年 5 月 27 日 |
| 新增内容 | 添加了有关Identity and Access Management AWS Certificate Manager的文档。 | 2017 年 4 月 28 日 |
| 更新 | 添加了一个图形来显示验证电子邮件的发送地址。请参阅AWS Certificate Manager 电子邮件验证。 | 2017 年 4 月 21 日 |
| 更新 | 添加了有关为您的域设置电子邮件的信息。请参阅AWS Certificate Manager 电子邮件验证。 | 2017 年 4 月 6 日 |
| 更新 | 添加了有关在控制台中检查证书续订状态的信息。请参阅检查证书的续订状态。 | 2017 年 3 月 28 日 |
| 更新 | 更新了有关使用 Elastic Load Balancing 的文档。 | 2017 年 3 月 21 日 |
| 新增内容 | 增加了对 AWS Elastic Beanstalk 和亚马逊 API 网关的支持。请参阅通过集成服务实现托管自动化。 | 2017 年 3 月 21 日 |
| 更新 | 更新了有关托管证书续订的文档。 | 2017 年 2 月 20 日 |
|
新增内容 |
添加了有关导入的证书的文档。 |
2016 年 10 月 13 日 |
|
新增内容 |
增加了 AWS CloudTrail 对 ACM 操作的支持。请参阅CloudTrail 与一起使用 AWS Certificate Manager。 |
2016 年 3 月 25 日 |
|
新指南 |
此版本引入了。 AWS Certificate Manager |
2016 年 1 月 21 日 |