Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Domainbesitz validieren für AWS Certificate Manager öffentliche Zertifikate
Bevor die Amazon-Zertifizierungsstelle (Certificate Authority, CA) ein Zertifikat für Ihre Website ausstellen kann, muss AWS Certificate Manager (ACM) überprüfen, dass Sie alle Domain-Namen, die Sie in Ihrer Anforderung angegeben haben, besitzen oder kontrollieren. Sie können wählen, ob Sie Ihr Eigentum mit einer DNS-Validierung (Domain Name System), E-Mail-Validierung oder HTTP-Validierung nachweisen möchten, wenn Sie ein Zertifikat anfordern.
Anmerkung
Die Validierung gilt nur für öffentlich vertrauenswürdige Zertifikate, die von ACM ausgestellt wurden. ACM überprüft nicht den Domainbesitz fürImportierte ZertifikateWenn Sie von einer privaten Zertifizierungsstelle signierte Zertifikate haben. ACM kann keine Ressourcen in einer privat gehosteten Zone von Amazon VPC oder einer anderen privaten Domain validieren. Weitere Informationen finden Sie unter Fehlerbehebung bei der Zertifikatsvalidierung.
Anmerkung
Wenn Sie die ACME-Zertifikatsautomatisierung verwenden, wird die Domainvalidierung anders gehandhabt. ACME-Domänenvalidierungen sind persistente Ressourcen, die von PKI-Administratoren konfiguriert werden und Domänen für die Ausstellung von Zertifikaten vorab autorisieren. ACME-Clients führen keine Live-Validierungsaufgaben durch. Weitere Informationen finden Sie unter ACME-Domänenvalidierung.
Aus den folgenden Gründen empfehlen wir, die DNS-Validierung der E-Mail-Validierung vorzuziehen:
-
Wenn Sie Amazon Route 53 verwenden, um Ihre öffentlichen DNS-Einträge zu verwalten, können Sie Ihre Datensätze direkt über ACM aktualisieren.
-
ACM erneuert DNS-validated Zertifikate automatisch, solange ein Zertifikat verwendet wird und der DNS-Eintrag vorhanden ist.
-
Email-validated Zertifikate erfordern eine Aktion des Domaininhabers, um erneuert zu werden. ACM beginnt 45 Tage vor Ablauf mit dem Senden von Erneuerungsbenachrichtigungen. Diese Hinweise gehen an eine oder mehrere der fünf allgemeinen Administratoradressen der Domain. Die Benachrichtigungen enthalten einen Link, auf den der Domaininhaber zur einfachen Erneuerung klicken kann. Nachdem alle aufgelisteten Domains validiert wurden, stellt ACM ein erneuertes Zertifikat mit demselben ARN aus.
Wenn Sie die DNS-Datenbank Ihrer Domain nicht bearbeiten können, müssen Sie stattdessen die E-Mail-Validierung verwenden.
Die HTTP-Validierung ist für Zertifikate verfügbar, die mit verwendet werden CloudFront. Diese Methode verwendet HTTP-Weiterleitungen, um den Domainbesitz nachzuweisen, und bietet eine automatische Verlängerung, die der DNS-Validierung ähnelt.
Anmerkung
Nachdem Sie ein Zertifikat mit E-Mail-Validierung erstellt haben, können Sie nicht zur Validierung mit DNS wechseln. Um die DNS-Validierung zu verwenden, löschen Sie das Zertifikat und erstellen Sie dann ein neues Zertifikat, das die DNS-Validierung verwendet.