Verificar o status de renovação de um certificado - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Verificar o status de renovação de um certificado

Quando você tenta renovar um certificado, ACM fornece um campo de informações sobre o status da renovação nos detalhes do certificado. Você pode usar o AWS Certificate Manager console, o ACMAPI, o AWS CLI, ou o AWS Health Dashboard para verificar o status de renovação de um ACM certificado. Se você usa o console, AWS CLI ou ACM API o status de renovação pode ter um dos quatro valores de status possíveis listados abaixo. Valores semelhantes são exibidos se você usar o AWS Health Dashboard.

Renovação automática pendente

ACMestá tentando validar automaticamente os nomes de domínio no certificado. Para obter mais informações, consulte Renovação para domínios validados por DNS. Nenhuma outra ação é necessária.

Validação pendente

ACMnão foi possível validar automaticamente um ou mais nomes de domínio no certificado. Você deve tomar ação para validar esses nomes de domínio ou o certificado não será renovado. Se você usou originalmente a validação de e-mail para o certificado, procure um e-mail de ACM e siga o link desse e-mail para realizar a validação. Se você usou a DNS validação, verifique se o DNS registro existe e se o certificado continua em uso.

Bem-sucedida

Todos os nomes de domínio no certificado são validados e o certificado é ACM renovado. Nenhuma outra ação é necessária.

Failed (Falha)

Um ou mais nomes de domínio não foram validados antes da expiração do certificado e ACM não o renovaram. Você pode solicitar um novo certificado.

Um certificado é elegível para renovação se estiver associado a outro AWS serviço, como o Elastic Load Balancing ou CloudFront, ou se tiver sido exportado desde a emissão ou a última renovação.

nota

Pode demorar várias horas para que as alterações no status da renovação se tornem disponíveis. Se um problema for encontrado, a solicitação de renovação expirará após 72 horas e o processo de renovação deverá ser repetido desde o início. Para obter ajuda sobre a solução de problemas, consulte Solucionar problemas de solicitações de certificado.

Verificar o status (console)

O procedimento a seguir discute como usar o ACM console para verificar o status de renovação de um ACM certificado.

  1. Abra as AWS Certificate Manager console em https://console.aws.amazon.com/acm/casa.

  2. Expanda um certificado para visualizar seus detalhes.

  3. Localize o Renewal status (Status da renovação) na seção Details (Detalhes). Se você não vê o status, ACM isso significa que não iniciou o processo de renovação gerenciada desse certificado.

Verifique o status (API)

Para ver um exemplo de Java que mostra como usar a DescribeCertificateação para verificar o status, consulteDescrição de um certificado.

Verifique o status (CLI)

O exemplo a seguir mostra como verificar o status da renovação do seu ACM certificado com o AWS Command Line Interface (AWS CLI).

$ aws acm describe-certificate \ --certificate-arn arn:aws:acm:region:account:certificate/certificate_ID

Na resposta, observe o valor no campo RenewalStatus. Se você não vê o RenewalStatus campo, significa que ACM não iniciou o processo de renovação gerenciada do seu certificado.

Verifique o status usando o Personal Health Dashboard (PHD)

ACMtenta renovar automaticamente seu ACM certificado 60 dias antes da expiração. Se ACM não puder renovar automaticamente seu certificado, ele enviará avisos de eventos de renovação do certificado para seu AWS Health Dashboard em intervalos de 45 dias, 30 dias, 15 dias, 7 dias, 3 dias e 1 dia a partir da expiração para informá-lo de que você precisa agir. A ferramenta AWS Health Dashboard faz parte do AWS Health serviço. Ele não requer nenhuma configuração e pode ser visualizado por qualquer usuário autenticado em sua conta. Para ter mais informações, consulte AWS Health Guia do usuário.

nota

ACMgrava avisos sucessivos de eventos de renovação em um único evento em sua linha do PHD tempo. Cada aviso substitui o anterior até que a renovação seja bem-sucedida.

Para usar o AWS Health Dashboard:
  1. Faça login no AWS Health Dashboard em https://phd.aws.amazon.com/phd/casa#/.

  2. Escolha Event log.

  3. Em Filtrar por tags ou atributos, escolha Service.

  4. Escolha Certificate Manager.

  5. Selecione Apply (Aplicar).

  6. Em Event category, escolha Scheduled Change.

  7. Selecione Apply (Aplicar).