Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Certificate Manager certificados públicos
Después de solicitar un certificado público, debe validar la propiedad del dominio, como se explica en Valide la propiedad del dominio para AWS Certificate Manager certificados públicos.
Los certificados ACM públicos siguen la X.509 norma y están sujetos a las siguientes restricciones:
-
Nombres: debe utilizar los nombres de los DNS-compliant sujetos. Para obtener más información, consulte Nombres de dominio.
-
Algoritmo: para el cifrado, el algoritmo de clave privada del certificado debe ser RSA de 2048 bits, ECDSA de 256 bits o ECDSA de 384 bits.
-
Vencimiento: cada certificado tiene una validez de 198 días.
-
Renovación: ACM intenta renovar un certificado público automáticamente 45 días antes de su caducidad.
nota
Para automatizar la emisión y renovación de certificados públicos fuera de los servicios integrados, como en las instancias Amazon EC2, utilice el protocolo ACME. Para obtener más información, consulte Automatización de certificados ACME. Como alternativa, si no puede utilizar ACME, puede automatizar los certificados exportables emitidos desde ACM a través de ella. AWS Proveedor de credenciales de carga de trabajo
Los administradores pueden utilizar las Políticas de clave condicional de ACM para controlar la forma en que los usuarios finales emiten certificados nuevos. Estas claves condicionales permiten imponer restricciones a los dominios, los métodos de validación y los demás atributos relacionados con una solicitud de certificado. Si tiene problemas al solicitar un certificado, consulte Solución de problemas de solicitudes de certificados.
Para solicitar un certificado para una PKI privada mediante una PKI, consulte. Autoridad de certificación privada de AWSSolicite un certificado privado en AWS Certificate Manager