View a markdown version of this page

Gerenciador de certificados da AWS certificados públicos - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciador de certificados da AWS certificados públicos

Após solicitar um certificado público, você deverá validar a propriedade do domínio, conforme descrito em Valide a propriedade do domínio para Gerenciador de certificados da AWS certificados públicos.

Os certificados públicos do ACM seguem o X.509 padrão e estão sujeitos às seguintes restrições:

  • Nomes: você deve usar nomes de DNS-compliant assuntos. Para obter mais informações, consulte Nomes de domínio.

  • Algoritmo: Para criptografia, o algoritmo de chave privada do certificado deve ser RSA de 2.048 bits, ECDSA de 256 bits ou ECDSA de 384 bits.

  • Expiração: Cada certificado é válido por 198 dias.

  • Renovação: o ACM tenta renovar automaticamente um certificado público 45 dias antes da expiração.

nota

Para automatizar a emissão e renovação de certificados públicos fora dos serviços integrados, como nas instâncias do Amazon EC2, use o protocolo ACME. Para obter mais informações, consulte Automação de certificados ACME. Como alternativa, se você não puder usar o ACME, poderá automatizar os certificados exportáveis emitidos pelo ACM por meio de. AWS Provedor de credenciais de carga de trabalho

Os administradores podem usar políticas de chaves condicionais do ACM para controlar como os usuários finais emitem novos certificados. Essas chaves condicionais permitem que restrições sejam colocadas em domínios, métodos de validação e outros atributos relacionados a uma solicitação de certificado. Se você tiver problemas ao solicitar um certificado, consulte Solucionar problemas de solicitações de certificado.

Para solicitar um certificado para usar uma PKI privada CA privada da AWS, consulteSolicite um certificado privado em Gerenciador de certificados da AWS.