已驗證的網域續約 DNS - AWS Certificate Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

已驗證的網域續約 DNS

對於最初使用DNS驗證發行的ACM憑證,受管續訂是完全自動化的。

在到期前 60 天,ACM檢查以下續訂條件:

  • 服務目前正在使用憑 AWS 證。

  • 所有必要ACM提供的DNSCNAME記錄(每個唯一的主體替代名稱一個)都存在並可通過公共DNS訪問。

如果符合這些條件,請ACM考慮已驗證的網域名稱並更新憑證。

ACM在續約期間無法自動驗證網域時 (例如,因為存在CAA記錄),傳送 AWS Health 事件和 Amazon EventBridge 事件。這些活動會在過期前 45 天、30 天、15 天、7 天、3 天和 1 天傳送。如需詳細資訊,請參閱 對 ACM 的 Amazon EventBridge 支持