AWS Certificate Manager unterstützt den Wechsel von E-Mail- zur DNS-Validierung

Veröffentlicht am: 13. Aug. 2026

Mit AWS Certificate Manager (ACM) können Sie jetzt die Domain-Validierungsmethode für Ihre vorhandenen, von ACM ausgestellten öffentlichen TLS-Zertifikate von E-Mail zu DNS ändern, ohne das Zertifikat erneut auszustellen oder den vorhandenen Amazon-Ressourcennamen (ARN) zu ändern. Aufgrund der vom Certification Authority/Browser (CA/B) Forum vorgeschriebenen Abschaffung der E-Mail-basierten Domainvalidierung für öffentlich vertrauenswürdige Zertifikate mit Wirkung zum 15. März 2028 wird ACM seine Unterstützung für die E-Mail-Validierung im Laufe des Jahres 2027 auslaufen lassen. ACM stellt ab dem 31. März 2027 keine per E-Mail validierten Zertifikate mehr aus und stellt die Verlängerung von per E-Mail validierten Zertifikaten am 30. September 2027 ein. Weitere Informationen zur Einstellung der E-Mail-Validierung durch ACM finden Sie im AWS-Sicherheitsblog. Wenn Sie jetzt zur DNS-Validierung wechseln, können Sie vor Ablauf dieser Frist umsteigen und vollautomatische Verlängerungen mithilfe von DNS-validierten Zertifikaten aktivieren.

Ihr Zertifikat-ARN bleibt nach dem Wechsel von der E-Mail- zur DNS-Validierung unverändert, sodass bestehende ARN-Referenzen in Ihren CI/CD-Pipelines, Load Balancer-Konfigurationen und anderen AWS-Serviceintegrationen weiterhin unverändert funktionieren. Verwenden Sie die ACM-Konsole oder die updateCertificateOptions-API, um die Validierungsmethode zu wechseln. ACM stellt einen CNAME-Eintrag für jede Domain im Zertifikat bereit (derselbe Mechanismus, der bei der Bereitstellung neuer Zertifikate mit DNS-Validierung verwendet wird), und Sie haben bis zu 72 Stunden Zeit, um die Einträge zu Ihrer DNS-Konfiguration hinzuzufügen. Sie können den Validierungsstatus jeder Domain über die Konsole oder die ListCertificateDomainValidations-API überwachen. Wir empfehlen die DNS-Validierung für neue Zertifikate und die HTTP-Validierung für Amazon CloudFront-Verteilungen.

Diese Funktion ist in allen AWS-Regionen verfügbar, in denen ACM-Zertifikate verfügbar sind. Informationen zu den ersten Schritten finden Sie unter Migration von E-Mail- zu DNS-Validierung im AWS Certificate Manager-Benutzerhandbuch.