As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerenciador de certificados da AWS certificados públicos
Após solicitar um certificado público, você deverá validar a propriedade do domínio, conforme descrito em Valide a propriedade do domínio para Gerenciador de certificados da AWS certificados públicos.
Os certificados públicos do ACM seguem o X.509 padrão e estão sujeitos às seguintes restrições:
-
Nomes: você deve usar nomes de DNS-compliant assuntos. Para obter mais informações, consulte Nomes de domínio.
-
Algoritmo: Para criptografia, o algoritmo de chave privada do certificado deve ser RSA de 2.048 bits, ECDSA de 256 bits ou ECDSA de 384 bits.
-
Expiração: Cada certificado é válido por 198 dias.
-
Renovação: o ACM tenta renovar automaticamente um certificado público 45 dias antes da expiração.
nota
Para automatizar a emissão e renovação de certificados públicos fora dos serviços integrados, como nas instâncias do Amazon EC2, use o protocolo ACME. Para obter mais informações, consulte Automação de certificados ACME. Como alternativa, se você não puder usar o ACME, poderá automatizar os certificados exportáveis emitidos pelo ACM por meio de. AWS Provedor de credenciais de carga de trabalho
Os administradores podem usar políticas de chaves condicionais do ACM para controlar como os usuários finais emitem novos certificados. Essas chaves condicionais permitem que restrições sejam colocadas em domínios, métodos de validação e outros atributos relacionados a uma solicitação de certificado. Se você tiver problemas ao solicitar um certificado, consulte Solucionar problemas de solicitações de certificado.
Para solicitar um certificado para usar uma PKI privada CA privada da AWS, consulteSolicite um certificado privado em Gerenciador de certificados da AWS.
Tópicos
Gerenciador de certificados da AWS características e limitações do certificado público
Solicite um certificado público em Gerenciador de certificados da AWS
Gerenciador de certificados da AWS certificados públicos exportáveis
Valide a propriedade do domínio para Gerenciador de certificados da AWS certificados públicos