Renovación de dominios validados mediante correo electrónico
Los certificados de ACM son válidos durante 13 meses (395 días). Renovar un certificado requiere acción por parte del propietario del dominio. ACM comienza a enviar avisos de renovación a las direcciones de correo electrónico asociadas al dominio 45 días antes de que caduque. Las notificaciones contienen un enlace donde el propietario del dominio puede hacer clic para realizar la renovación. Una vez validados todos los dominios enumerados, ACM emite un certificado renovado con el mismo ARN.
ACM envía eventos de AWS Health y de Amazon EventBridge si no puede validar automáticamente un dominio durante la renovación. Estos eventos se envían 45 días, 30 días, 15 días, 7 días, 3 días y 1 día antes de la fecha de vencimiento. Para obtener más información, consulte Soporte de Amazon EventBridge para ACM.
Para obtener más información sobre los mensajes de validación por correo electrónico, consulte . Validación por correo electrónico de AWS Certificate Manager
Para obtener información sobre cómo responder mediante programación al correo electrónico de validación, consulte Automatización de la validación por correo electrónico de AWS Certificate Manager.
Volver a enviar el correo electrónico de validación
Después de configurar la validación por correo electrónico para el dominio cuando solicite un certificado (consulte Validación por correo electrónico de AWS Certificate Manager), puede utilizar la API de AWS Certificate Manager para solicitar que ACM envíe un correo electrónico de validación de dominio para la renovación del certificado. Debe hacerlo en las siguientes circunstancias:
-
Utilizó la validación por correo electrónico cuando solicitó inicialmente su certificado de ACM.
-
El estado de renovación del certificado es pending validation. Para obtener más información sobre cómo determinar el estado de renovación del certificado, consulte Verificar el estado de renovación de un certificado.
-
No ha recibido o no puede encontrar el mensaje de correo electrónico de validación de dominio original que ACM envió para la renovación del certificado.
Para enviar correos electrónicos de validación a un dominio diferente del que configuró originalmente en su solicitud de certificado, puede utilizar la operación ResendValidationEmail en la API de ACM, la AWS CLI o los AWS SDK. ACM enviará correos electrónicos al dominio de validación especificado. Puede acceder a la AWS CLI en el navegador utilizando AWS CloudShell en las regiones admitidas.
Para solicitar que ACM reenvíe el mensaje de correo electrónico de validación de dominio (consola)
-
Abra la consola de AWS Certificate Manager en https://console.aws.amazon.com/acm/home
. -
Elija el ID de certificado del certificado que requiere validación.
-
Elija Resend validation email (Volver a enviar el correo electrónico de validación).
Para solicitar que ACM reenvíe el correo electrónico de validación de dominio (API de ACM)
Utilice la operación ResendValidationEmail en la API de ACM. Al hacerlo, se aprueba el ARN del certificado, el dominio que requiere validación manual y el dominio donde desea recibir los correos electrónicos de validación de dominio. El siguiente ejemplo muestra cómo hacerlo con la AWS CLI. Este ejemplo contiene saltos de línea para facilitar la lectura.
$ aws acm resend-validation-email \ --certificate-arn arn:aws:acm:region:account:certificate/certificate_ID\ --domainsubdomain.example.com\ --validation-domainexample.com