Perpanjangan terkelola untuk sertifikat ACM - AWS Certificate Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perpanjangan terkelola untuk sertifikat ACM

ACM menyediakan perpanjangan terkelola untuk sertifikat SSL/TLS yang dikeluarkan Amazon Anda. Ini berarti bahwa ACM akan memperbarui sertifikat Anda secara otomatis (jika Anda menggunakan validasi DNS), atau akan mengirimi Anda pemberitahuan email ketika kedaluwarsa mendekati. Layanan ini disediakan untuk sertifikat ACM publik dan swasta.

Sertifikat memenuhi syarat untuk perpanjangan otomatis dengan pertimbangan berikut:

  • MEMENUHI SYARAT jika dikaitkan dengan AWS layanan lain, seperti Elastic Load Balancing atau. CloudFront

  • MEMENUHI SYARAT jika diekspor sejak diterbitkan atau terakhir diperpanjang.

  • MEMENUHI SYARAT jika itu adalah sertifikat pribadi yang dikeluarkan dengan memanggil ACM RequestCertificateAPI dan kemudian diekspor atau dikaitkan dengan layanan lain AWS .

  • MEMENUHI SYARAT jika itu adalah sertifikat pribadi yang dikeluarkan melalui konsol manajemen dan kemudian diekspor atau dikaitkan dengan AWS layanan lain.

  • TIDAK MEMENUHI SYARAT jika itu adalah sertifikat pribadi yang dikeluarkan dengan memanggil AWS Private CA IssueCertificateAPI.

  • TIDAK MEMENUHI SYARAT jika diimpor.

  • TIDAK MEMENUHI SYARAT jika sudah kedaluwarsa.

Selain itu, persyaratan Punycode berikut yang berkaitan dengan Nama Domain Internasional harus dipenuhi:

  1. Nama domain yang dimulai dengan pola “<character><character>--” harus cocok dengan “xn--”.

  2. Nama domain yang diawali dengan “xn--” juga harus merupakan Nama Domain Internasional yang valid.

Contoh Punycode

Nama Domain

Memenuhi #1

Memenuhi #2

Diizinkan

Catatan

contoh.com

tidak berlaku

T/A

Tidak dimulai dengan “<character><character>--”

a--example.com

tidak berlaku

T/A

Tidak dimulai dengan “<character><character>--”

abc--example.com

tidak berlaku

T/A

Tidak dimulai dengan “<character><character>--”

xn--xyz.com

Ya

Ya

Nama Domain Internasional yang Valid (diselesaikan ke .com)

xn--example.com

Ya

Tidak

Bukan Nama Domain Internasionalisasi yang valid

ab--example.com

Tidak

Tidak

Harus dimulai dengan “xn--”

Saat ACM memperbarui sertifikat, Nama Sumber Daya Amazon (ARN) sertifikat tetap sama. Juga, sertifikat ACM adalah sumber daya regional. Jika Anda memiliki sertifikat untuk nama domain yang sama di beberapa AWS Wilayah, masing-masing sertifikat ini harus diperbarui secara independen.