Passer au contenu

Comment fonctionne le processus de renouvellement géré par ACM avec les certificats validés par le DNS ?

Lecture de 2 minute(s)
0

J'ai un certificat validé par le DNS auprès d'AWS Certificate Manager (ACM) et je souhaite savoir comment fonctionne le processus de renouvellement géré.

Résolution

Éligibilité au renouvellement géré

ACM gère le renouvellement de vos certificats ACM. Si le service AWS que vous utilisez pour votre certificat est intégré à ACM, le certificat est éligible au renouvellement. ACM renouvelle automatiquement les certificats validés par le DNS.

ACM ne propose pas de renouvellement géré pour les certificats importés, les certificats expirés ou les certificats privés qu'AWS Private Certificate Authority émet lors de l'appel d'API IssueCertificate. Toutefois, ACM propose un renouvellement géré pour les certificats privés émis par AWS Private CA depuis la console ACM.

Action requise par le propriétaire du domaine

Les certificats ACM sont valables pendant 13 mois (395 jours). ACM vous fournit des enregistrements CNAME que vous devez ajouter à la base de données de votre fournisseur DNS. Les enregistrements CNAME contiennent un nom et une valeur qui pointent vers un domaine AWS. ACM utilise l'enregistrement CNAME avec le même ARN pour renouveler automatiquement les certificats validés par le DNS 60 jours avant leur expiration.

Si ACM ne renouvelle pas votre certificat validé par le DNS, l'enregistrement CNAME est manquant ou incorrect. Pour plus d'informations, consultez les sections Renouvellement de certificats gérés pour les certificats validés par le DNS et Résoudre les problèmes liés à la validation DNS.

Informations connexes

Comment fonctionne le processus de renouvellement géré par ACM avec des certificats validés par e-mail ?

Pourquoi le statut de renouvellement de mon certificat ACM est-il toujours « En attente de validation » après avoir utilisé le processus de renouvellement géré ACM pour mon nom de domaine ?

Pourquoi mon certificat ACM approuvé publiquement a-t-il échoué au renouvellement géré ?

AWS OFFICIELA mis à jour il y a 2 ans