

 Amazon Redshift unterstützt UDFs ab Patch 198 nicht mehr die Erstellung von neuem Python. Das bestehende Python UDFs wird bis zum 30. Juni 2026 weiterhin funktionieren. Weitere Informationen finden Sie im [Blog-Posting](https://aws.amazon.com/blogs/big-data/amazon-redshift-python-user-defined-functions-will-reach-end-of-support-after-june-30-2026/). 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Anfordern eines Zertifikats für einen Domain-Namen
<a name="connecting-connection-CNAME-security"></a>

Amazon Redshift oder Amazon Redshift Serverless benötigt ein validiertes SSL-Zertifikat (Secure Sockets Layer) für einen benutzerdefinierten Endpunkt, um die Kommunikation zu sichern und die Inhaberschaft des Domain-Namens zu verifizieren. Sie können Ihr AWS Certificate Manager Konto mit einer AWS KMS key sicheren Zertifikatsverwaltung verwenden. Die Sicherheitsvalidierung beinhaltet die vollständige Überprüfung des Hostnamens (*sslmode=verify-full*).

Zertifikatserneuerungen werden von Amazon Redshift nur dann verwaltet, wenn Sie sich für die DNS-Validierung und nicht für die E-Mail-Validierung entscheiden. Wenn Sie die E-Mail-Validierung nutzen, können Sie das Zertifikat verwenden, müssen die Verlängerung jedoch selbst durchführen, bevor es abläuft. Wir empfehlen, dass Sie die DNS-Validierung für Ihr Zertifikat wählen. Sie können die Ablaufdaten importierter Zertifikate in  AWS Certificate Manager überwachen.

**Ein Zertifikat von ACM für einen Domain-Namen anfordern**

1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die ACM-Konsole unter [https://console.aws.amazon.com/acm/](https://console.aws.amazon.com/acm/).

1. Wählen Sie **Ein privates Zertifikat anfordern** aus.

1. Geben Sie in das Feld **Domain name (Domain-Name)** den Namen Ihrer benutzerdefinierten Domain ein.
**Anmerkung**  
Sie können zusätzlich zur Zertifikats-Domain viele Präfixe angeben, um ein einzelnes Zertifikat für mehrere benutzerdefinierte Domain-Datensätze zu verwenden. Zur Veranschaulichung: Sie können zusätzliche Datensätze wie `one.example.com` und `two.example.com` oder einen Wildcard-DNS-Datensatz wie `*.example.com` mit demselben Zertifikat verwenden.

1. Wählen Sie **Review and request**.

1. Wählen Sie **Confirm and request**.

1. Damit eine Anforderung gültig ist, muss der registrierte Besitzer einer Internet-Domain der Anforderung vor der Ausstellung des Zertifikats durch ACM zustimmen. Stellen Sie sicher, dass der Status in der ACM-Konsole als **Issued** angezeigt wird, wenn Sie mit den Schritten fertig sind.