Perpanjangan sertifikat terkelola di AWS Certificate Manager - AWS Certificate Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perpanjangan sertifikat terkelola di AWS Certificate Manager

ACMmenyediakan perpanjangan terkelola untuk sertifikat yang dikeluarkan Amazon SSL Anda. TLS Ini berarti bahwa ACM akan memperbarui sertifikat Anda secara otomatis (jika Anda menggunakan DNS validasi), atau akan mengirimi Anda pemberitahuan email ketika kedaluwarsa mendekati. Layanan ini disediakan untuk ACM sertifikat publik dan swasta.

Sertifikat memenuhi syarat untuk perpanjangan otomatis dengan pertimbangan berikut:

  • ELIGIBLEJika diasosiasikan dengan yang lain AWS layanan, seperti Elastic Load Balancing atau. CloudFront

  • ELIGIBLEjika diekspor sejak diterbitkan atau terakhir diperpanjang.

  • ELIGIBLEjika itu adalah sertifikat pribadi yang dikeluarkan dengan menelepon ACM RequestCertificateAPIdan kemudian diekspor atau dikaitkan dengan yang lain AWS layanan.

  • ELIGIBLEjika itu adalah sertifikat pribadi yang dikeluarkan melalui konsol manajemen dan kemudian diekspor atau dikaitkan dengan yang lain AWS layanan.

  • NOTELIGIBLEjika itu adalah sertifikat pribadi yang dikeluarkan dengan menghubungi AWS Private CA IssueCertificate API.

  • NOTELIGIBLEjika diimpor.

  • NOTELIGIBLEjika sudah kadaluarsa.

Selain itu, persyaratan Punycode berikut yang berkaitan dengan Nama Domain Internasional harus dipenuhi:

  1. Nama domain yang dimulai dengan pola “<character><character>--” harus cocok dengan “xn--”.

  2. Nama domain yang diawali dengan “xn--” juga harus merupakan Nama Domain Internasionalisasi yang valid.

Contoh Punycode

Nama Domain

Memenuhi #1

Memenuhi #2

Diizinkan

Catatan

contoh.com

tidak berlaku

T/A

Tidak dimulai dengan “<character><character>--”

a--example.com

tidak berlaku

T/A

Tidak dimulai dengan “<character><character>--”

abc--example.com

tidak berlaku

T/A

Tidak dimulai dengan “<character><character>--”

xn--xyz.com

Ya

Ya

Nama Domain Internasional yang Valid (diselesaikan ke .com)

xn--example.com

Ya

Tidak

Bukan Nama Domain Internasionalisasi yang valid

ab--example.com

Tidak

Tidak

Harus dimulai dengan “xn--”

Saat ACM memperbarui sertifikat, Amazon Resource Name (ARN) sertifikat tetap sama. Juga, ACM sertifikat adalah sumber daya regional. Jika Anda memiliki sertifikat untuk nama domain yang sama dalam beberapa AWS Daerah, masing-masing sertifikat ini harus diperbarui secara independen.