续订经验证的域名 DNS - AWS Certification

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

续订经验证的域名 DNS

对于最初使用DNS验证签发的ACM证书,托管续订是完全自动的。

在到期前 60 天,ACM检查是否符合以下续订标准:

  • 该证书目前正由某项 AWS 服务使用。

  • 所有必需ACM的DNSCNAME记录(每个唯一的主题备用名称对应一个)都已存在,可通过公众DNS访问。

如果满足这些标准,则ACM认为域名已通过验证并续订证书。

ACM在续订期间无法自动验证域名时(例如,由于存在CAA记录),则会发送 AWS Health EventBridge 事件和 Amazon 事件。这些事件将在过期前 45 天、30 天、15 天、7 天、3 天和 1 天发送。有关更多信息,请参阅 亚马逊对 ACM 的 EventBridge 支持