Renovación de dominios validados por DNS
La renovación administrada se encuentra totalmente automatizada para los certificados de ACM emitidos originalmente mediante la validación por DNS.
60 días antes del vencimiento, ACM verifica los siguientes criterios de renovación:
-
El certificado se encuentra actualmente en uso por parte de un servicio de AWS.
-
Todos los registros CNAME DNS proporcionados por ACM obligatorios (uno para cada nombre alternativo de sujeto exclusivo) están presentes y accesibles a través de DNS público.
Si se cumplen estos criterios, ACM considera válidos los nombres de dominio y renueva el certificado.
ACM envía eventos de AWS Health y eventos de Amazon EventBridge cuando no puede validar automáticamente un dominio durante la renovación (por ejemplo, debido a la presencia de un registro CAA). Estos eventos se envían 45 días, 30 días, 15 días, 7 días, 3 días y 1 día antes de la fecha de vencimiento. Para obtener más información, consulte Soporte de Amazon EventBridge para ACM.