يدعم AWS Certificate Manager التبديل من البريد الإلكتروني إلى التحقق من DNS

:تاريخ النشر13 أغسطس 2026

يتيح لك AWS Certificate Manager (ACM) الآن تغيير طريقة التحقق من صحة المجال على شهادات TLS العامة الحالية الصادرة عن ACM لديك من البريد الإلكتروني إلى DNS، دون إعادة إصدار الشهادة أو تغيير اسم المورد في Amazon (ARN) الحالي له. نظرًا للإيقاف الإلزامي لمنتدى هيئة التصديق/المتصفح (CA/B) للتحقق من صحة النطاق المستند إلى البريد الإلكتروني للشهادات الموثوق بها علنًا، اعتبارًا من 15 مارس 2028، ستقوم ACM بالتخلص التدريجي من دعمها للتحقق من صحة البريد الإلكتروني طوال عام 2027. لن تقوم ACM بإصدار شهادات تم التحقق من صحتها عبر البريد الإلكتروني اعتبارًا من 31 مارس 2027، وستتوقف عن تجديد الشهادات التي تم التحقق من صحتها عبر البريد الإلكتروني في 30 سبتمبر 2027. يمكن العثور على مزيد من التفاصيل حول إيقاف ACM التحقق من صحة البريد الإلكتروني على مدونة AWS Security. من خلال التبديل إلى التحقق من صحة DNS الآن، يمكنك الانتقال قبل هذا الموعد النهائي وتمكين التجديدات المؤتمتة بالكامل من خلال شهادات DNS التي تم التحقق من صحتها.

يظل رقم ARN الخاص بشهادتك دون تغيير بعد التبديل من البريد الإلكتروني إلى التحقق من صحة DNS، لذلك تستمر مراجع ARN الحالية في مسارات CI/CD لديك وتكوينات موازنة التحميل وعمليات تكامل خدمات AWS الأخرى في العمل دون تعديل. لتبديل طريقة التحقق من الصحة، استخدم وحدة تحكم ACM أو واجهة برمجة التطبيقات UpdateCertificateOptions. توفر ACM سجل CNAME لكل نطاق في الشهادة (نفس الآلية المستخدمة عند توفير شهادات جديدة مع التحقق من صحة DNS) ولديك ما يصل إلى 72 ساعة لإضافة السجلات إلى تكوين DNS الخاص بك. يمكنك مراقبة حالة التحقق من صحة كل نطاق عبر وحدة التحكم أو واجهة برمجة تطبيقات ListCertificatedomainValidations. نوصي بالتحقق من صحة DNS للشهادات الجديدة، والتحقق من صحة HTTP لتوزيعات Amazon CloudFront..

تتوفر هذه الميزة في جميع مناطق AWS حيث تتوفر شهادات ACM. لبدء الاستخدام، راجع الترحيل من البريد الإلكتروني إلى التحقق من صحة DNS في دليل مستخدم AWS Certificate Manager.