View a markdown version of this page

Dokumentverlauf - AWS Zertifikatsmanager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Dokumentverlauf

In der folgenden Tabelle wird der Versionsverlauf der Dokumentation AWS Certificate Manager ab 2018 beschrieben.

ÄnderungBeschreibungDatum

Hinzufügen von Best Practices für den Datenschutz bei Domainnamen

Es wird davon abgeraten, vertrauliche oder sensible Informationen in Domainnamen für öffentliche ACM-Zertifikate aufzunehmen.

29. Juli 2026

Email-to-DNS Validierung, Migration

Sie können jetzt ein vorhandenes, per E-Mail validiertes öffentliches ACM-Zertifikat zur DNS-Validierung migrieren und dabei die Zertifikat-ARN beibehalten. Weitere Informationen finden Sie unter Migration von der E-Mail- zur DNS-Validierung.

9. Juli 2026

Automatisierung von ACME-Zertifikaten

Unterstützung für das ACME-Protokoll (Automated Certificate Management Environment) wurde hinzugefügt. Sie können jetzt ACME-Endpunkte erstellen, Domänenvalidierungen konfigurieren und externe Kontobindungen generieren, um die öffentliche Zertifikatsausstellung für vom Kunden verwaltete Infrastrukturen mithilfe von ACME-Standardclients zu automatisieren. Siehe ACME-Zertifikatsautomatisierung.

18. Juni 2026

AWS Anbieter von Workload-Anmeldeinformationen

AWS kündigt AWS Workload Credentials Provider an, einen schlanken clientseitigen Anbieter, der die Bereitstellung exportierter Zertifikate von ACM für Workloads AWS und für andere Workloads automatisiert.AWS Er läuft unter Windows und Linux und unterstützt NGINX- und Apache-Webserver. Siehe AWS Workload Credentials Provider.

11. Juni 2026

Das Opt-Out zur Protokollierung der Zertifikatstransparenz ist veraltet

Die Deaktivierung der Protokollierung der Zertifikatstransparenz ist nicht mehr verfügbar. Alle öffentlichen ACM-Zertifikate werden automatisch in Protokollen zur Zertifikatstransparenz aufgezeichnet. Die CertificateTransparencyLoggingPreference Option ist veraltet. Mit diesem Update entsprechen die von ACM ausgestellten öffentlichen Zertifikate den bevorstehenden Änderungen der Browserrichtlinien, die vorschreiben, dass alle nach dem 15. Juni 2026 ausgestellten TLS-Serverauthentifizierungszertifikate in mindestens einem Certificate Transparency-Protokoll protokolliert werden.

1. Juni 2026

Ausnahme zur Verwendung des ECDSA-Schlüssels für den erneuten Import von Zertifikaten

ACM ermöglicht jetzt gemäß RFC 5480 den erneuten Import von ECDSA-Zertifikaten ohne den Wert keyEncipherment Key Usage. Weitere Informationen finden Sie unter https://docs.aws.amazon.com/acm/latest/userguide/import-reimport.html.

3. April 2026

SearchCertificates Dokumentation

Die Dokumentation zur Zertifikatsverwaltung wurde aktualisiert, um die SearchCertificates API zum Suchen und Filtern von Zertifikaten zu verwenden. Siehe Zertifikate suchen.

31. März 2026

Die Gültigkeitsdauer des öffentlichen Zertifikats wurde aktualisiert

Öffentliche ACM-Zertifikate sind jetzt 198 Tage lang gültig, anstatt wie bisher 13 Monate (395 Tage). Mit diesem Update werden die von ACM ausgestellten öffentlichen Zertifikate den künftigen Anforderungen des Forums an die Gültigkeitsdauer von Zertifikaten entsprechen. CA/B Gemäß den neuen Anforderungen müssen öffentliche Zertifikate, die nach dem 15. März 2026 ausgestellt wurden, eine maximale Gültigkeit von 200 Tagen haben. Das Verlängerungsfenster für öffentliche Zertifikate wurde auf 45 Tage vor Ablauf aktualisiert. Private Zertifikate bleiben 13 Monate (395 Tage) gültig.

18. Februar 2026

Wechseln Sie zum erneuten Import von Zertifikaten

ACM ermöglicht den erneuten Import eines Zertifikats in denselben ARN nur, wenn die ClientAuth EKU im vorherigen Zertifikat fehlt. Damit wird branchenspezifischen Veränderungen Rechnung getragen, bei denen Zertifizierungsstellen keine Zertifikate mehr mit ClientAuth EKU ausstellen, um den Anforderungen des Root-Programms von Chrome zu entsprechen.

22. Oktober 2025

Hinweis zur Ausstellung von Zertifikaten hinzugefügt

Zum Thema ACM-Zertifikatkonzept wurde ein Hinweis hinzugefügt, in dem die Änderungen bei der Ausstellung von ACM-Zertifikaten mit der Erweiterung TLS Web Client Authentication detailliert beschrieben werden.

23. Juli 2025

Verweis auf die Authentifizierungserweiterung entfernt

Der Verweis auf die TLS-Webclient-Authentifizierungserweiterung wurde aus dem Beispielzertifikat entfernt.

3. Juli 2025

AWS Certificate Manager exportierbare öffentliche Zertifikate

Sie können öffentliche ACM-Zertifikate exportieren.

17. Juni 2025

ACM unterstützt die HTTP-Validierung mit CloudFront

ACM unterstützt jetzt die HTTP-Validierung zur Überprüfung des Domainbesitzes bei der Ausstellung von Zertifikaten für CloudFront Distributionen.

24. April 2025

Die E-Mail-Validierung von Mail Exchanger (MX) ist veraltet

Die ACM-Konsole unterstützt Mail Exchanger (MX) nicht mehr.

11. Juli 2024

Hinzufügung bewährter Verfahren zur Trennung auf Kontoebene

Verwenden Sie in Ihren Richtlinien, wo immer möglich, eine Trennung auf Kontoebene. Wenn dies nicht möglich ist, können Sie die Berechtigungen auf Kontoebene oder mithilfe von Kontext-Bedingungsschlüsseln für die Verschlüsselung in Ihren Richtlinien einschränken.

11. Juni 2024

Bevorstehende Abschaffung der WHOIS-E-Mail-Verifizierung

Ein Hinweis zur Abschaffung der WHOIS-E-Mail-Verifizierung ab Juni 2024 wurde hinzugefügt.

5. Februar 2024

Unterstützung für Bedingungsschlüssel hinzugefügt

Unterstützung für IAM-Bedingungsschlüssel bei der Anforderung von ACM-Zertifikaten hinzugefügt. Eine Liste mit unterstützten Bedingungen finden Sie unter https://docs.aws.amazon.com/acm/latest/userguide/acm-conditions.html#acm-conditions-supported.

24. August 2023

Unterstützung für ECDSA hinzugefügt

Unterstützung für den Elliptic Curve Digital Signature Algorithm (ECDSA) beim Anfordern eines öffentlichen ACM-Zertifikats hinzugefügt. Eine Liste der gegenwärtig unterstützten Schlüsselalgorithmen finden Sie unter https://docs.aws.amazon.com/acm/latest/userguide/acm-certificate.html#algorithms.

08. November 2022

Neue Ereignisse CloudWatch

Es wurden die Ereignisse „ACM-Zertifikat abgelaufen“, „ACM-Zertifikat verfügbar“ und „Aktion zur Verlängerung des ACM-Zertifikats erforderlich“ hinzugefügt. Eine Liste der unterstützten CloudWatch Ereignisse finden Sie unterhttps://docs.aws.amazon.com/acm/latest/userguide/cloudwatch-events.html.

27. Oktober 2022

Aktualisieren von Schlüsselalgorithmustypen für den Import

Zertifikate, die in ACM importiert werden, können jetzt Schlüssel mit zusätzlichen RSA- und Elliptische Kurvenalgorithmen enthalten. Eine Liste der gegenwärtig unterstützten Schlüsselalgorithmen finden Sie unterhttps://docs.aws.amazon.com/acm/latest/userguide/import-certificate-prerequisites.html aus.

14. Juli 2021

„Überwachen und Protokollieren“ wurde zu einem separaten Kapitel hochgestuft.

Überwachungs- und Protokollierungsdokumentation in ein eigenes Kapitel verschoben. Diese Änderung bezieht sich auf CloudWatch Metriken CloudWatch Events/EventBridge, und CloudTrail. Weitere Informationen finden Sie unter https://docs.aws.amazon.com/acm/latest/userguide/monitoring-and-logging.html.

23. März 2021

Unterstützung für CloudWatch Metriken und Ereignisse hinzugefügt

Es wurden APIs für DaysToExpiry Metriken und Ereignisse sowie unterstützende APIs hinzugefügt. Weitere Informationen erhalten Sie unter https://docs.aws.amazon.com/acm/latest/userguide/cloudwatch-metrics.html und https://docs.aws.amazon.com/acm/latest/userguide/cloudwatch-events.html.

3. März 2021

Unterstützung des kontoübergreifenden Support

Kontoübergreifende Unterstützung für die Verwendung von privaten CAs von AWS Private CA hinzugefügt. Weitere Informationen finden Sie unter https://docs.aws.amazon.com/acm/latest/userguide/ca-access.html.

17. August 2020

Zusätzlicher Support für Regionen

Unterstützung für die Regionen AWS China (Peking und Ningxia) wurde hinzugefügt. Eine vollständige Liste der unterstützten Regionen finden Sie unter https://docs.aws.amazon.com/general/latest/gr/rande.html#acm-pca_region.

4. März 2020

Workflow-Tests zur Verlängerung

Kunden können nun manuell die Konfiguration ihres von ACM verwaltete Erneuerungsworkflow testen. Weitere Informationen finden Sie unter Testen der Konfiguration von ACM verwalteter Erneuerungen.

14. März 2019

Protokollierung der Zertifikatstransparenz jetzt standardmäßig

Standardmäßig zusätzliche Möglichkeit zum Veröffentlichen von ACM-Zertifikaten in öffentliche Zertifikatstransparenz-Protokolle.

24. April 2018

Starten AWS Private CA

ACM Private Certificate Manager (CM) wurde eingeführt. Diese Erweiterung ermöglicht es Benutzern AWS Certificate Manager , eine sichere verwaltete Infrastruktur für die Ausstellung und den Widerruf privater digitaler Zertifikate einzurichten. Weitere Informationen finden Sie unter AWS Private Certificate Authority.

4. April 2018

Protokollierung der Zertifikatstransparenz

Protokollierung der Zertifikatstransparenz unter „Bewährte Methoden“ wurde hinzugefügt.

27. März 2018

In der folgenden Tabelle wird der Versionsverlauf der Dokumentation aus der Zeit AWS Certificate Manager vor 2018 beschrieben.

Änderungen Beschreibung Veröffentlichungsdatum
Neuer Inhalt DNS-Validierung zu AWS Certificate Manager DNS-Validierung hinzugefügt. 21. November 2017
Neuer Inhalt Verwenden Sie AWS Certificate Manager mit dem SDK für Java enthält neue Java-Code-Beispiele. 12. Oktober 2017
Neuer Inhalt (Optional) CAA-Datensatz konfigurieren wurden Informationen über neue CAA-Datensätze hinzugefügt. 21. September 2017
Neuer Inhalt Informationen über .IO-Domains zu Beheben Sie Probleme mit AWS Certificate Manager hinzugefügt. 07. Juli 2017
Neuer Inhalt Informationen über das erneute Importieren eines Zertifikats zu Ein Zertifikat erneut importierenhinzugefügt. 07. Juli 2017
Neuer Inhalt Informationen über das Zertifikat-Pinning zu Bewährte Methoden und zu Beheben Sie Probleme mit AWS Certificate Manager hinzugefügt. 07. Juli 2017
Neuer Inhalt Hinzugefügt CloudFormation zuVerwaltete Automatisierung mit integrierten Services. 27. Mai 2017
Aktualisierung Weitere Informationen zu Kontingente hinzugefügt. 27. Mai 2017
Neuer Inhalt Dokumentation zu Identity and Access Management für AWS Certificate Manager hinzugefügt. 28. April 2017
Aktualisierung Eine Grafik wurde hinzugefügt, um anzuzeigen, wohin die Validierungs-E-Mail gesendet wird. Siehe AWS Certificate Manager E-Mail-Validierung. 21. April 2017
Aktualisierung Informationen zum Einrichten von E-Mail für Ihre Domain hinzugefügt. Siehe AWS Certificate Manager E-Mail-Validierung. 6. April 2017
Aktualisierung Informationen zum Prüfen des Zertifikatserneuerung-Status in der Konsole hinzugefügt. Siehe Überprüfen des Erneuerungsstatus eines Zertifikats. 28. März 2017
Aktualisierung Die Dokumentation zur Verwendung von Elastic Load Balancing wurde aktualisiert. 21. März 2017
Neuer Inhalt Unterstützung für AWS Elastic Beanstalk Amazon API Gateway hinzugefügt. Siehe Verwaltete Automatisierung mit integrierten Services. 21. März 2017
Aktualisierung Dokumentation über Verwaltete Zertifikatsverlängerung aktualisiert. 20. Februar 2017

Neuer Inhalt

Dokumentation zu Importierte Zertifikate hinzugefügt.

13. Oktober 2016

Neuer Inhalt

AWS CloudTrail Unterstützung für ACM-Aktionen hinzugefügt. Siehe Wird mit verwendet CloudTrail AWS Certificate Manager.

25. März 2016

Neues Handbuch

Mit dieser Version wird AWS Certificate Manager eingeführt.

21. Januar 2016