Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Valide la propiedad del dominio para AWS Certificate Manager certificados públicos
A fin de que la entidad de certificación (CA) de Amazon pueda emitir un certificado para el sitio, AWS Certificate Manager (ACM) debe verificar que usted es el propietario de todos los nombres de dominio que ha especificado en la solicitud, o bien que es quien los controla. Puede optar por demostrar que es propietario con la validación del sistema de nombres de dominio (DNS), con la validación por correo electrónico o HTTP en el momento en que solicita un certificado.
nota
La validación solo se aplica a los certificados de confianza pública emitidos por ACM. ACM no valida la propiedad del dominio para certificados importados o para certificados firmados por una CA privada. ACM no puede validar los recursos de una zona alojada privada de Amazon VPC o cualquier otro dominio privado. Para obtener más información, consulte Solución de problemas de validación de certificados.
nota
Si utiliza la automatización de certificados ACME, la validación del dominio se gestiona de forma diferente. Las validaciones de dominio de ACME son recursos persistentes configurados por los administradores de PKI que preautorizan los dominios para la emisión de certificados. Los clientes de ACME no realizan desafíos de validación en tiempo real. Para obtener más información, consulte Validación de dominios ACME.
Se recomienda utilizar la validación por DNS por sobre la de correo electrónico debido a las siguientes razones:
-
Si utiliza Amazon Route 53 para administrar sus registros de DNS públicos, puede actualizar los registros directamente a través de ACM.
-
ACM renueva automáticamente DNS-validated los certificados mientras el certificado siga en uso y el registro DNS esté en su lugar.
-
Email-validated los certificados requieren una acción por parte del propietario del dominio para renovarlos. ACM comienza a enviar avisos de renovación 45 días antes de su vencimiento. Estos avisos se envían a una o varias de las cinco direcciones de administrador comunes del dominio. Las notificaciones contienen un enlace que el propietario del dominio puede presionar para facilitar la renovación. Una vez validados todos los dominios enumerados, ACM emite un certificado renovado con el mismo ARN.
Si no puede editar la base de datos de DNS del dominio, debe utilizar la validación por correo electrónico.
La validación HTTP está disponible para los certificados utilizados con CloudFront. Este método utiliza redireccionamientos HTTP para demostrar la propiedad del dominio y ofrece una renovación automática similar a la validación por DNS.
nota
Después de crear un certificado con validación por correo electrónico, no puede cambiar a la validación mediante DNS. Para utilizar la validación de DNS, elimine el certificado y luego cree otro nuevo que utilice la validación de DNS.