AWS Certificate Manager admite el cambio del correo electrónico a la validación de DNS

Publicado en: 13 de ago de 2026

AWS Certificate Manager (ACM) ahora le permite cambiar el método de validación del dominio de los certificados TLS públicos emitidos por ACM existentes, pasando del correo electrónico al sistema de nombres de dominio (DNS), sin necesidad de volver a emitir el certificado ni cambiar su nombre de recurso de Amazon (ARN) existente. Debido a que el Foro de Autoridades de Certificación y Navegadores (CA/B) ha dejado de admitir la validación de dominios basada en el correo electrónico para los certificados de confianza pública, a partir del 15 de marzo de 2028, ACM eliminará gradualmente su compatibilidad con la validación por correo electrónico durante 2027. ACM dejará de emitir certificados validados por correo electrónico a partir del 31 de marzo de 2027 y dejará de renovar los certificados validados por correo electrónico el 30 de septiembre de 2027. Puede encontrar más información sobre la obsolescencia de la validación por correo electrónico por parte de ACM en el blog de seguridad de AWS. Al cambiar ahora a la validación de DNS, puede realizar la transición antes de esa fecha límite y habilitar las renovaciones totalmente automatizadas a través de certificados validados por DNS.

El ARN de su certificado permanece inalterado tras pasar de la validación por correo electrónico a la validación por DNS. Por este motivo, las referencias de ARN existentes en sus canalizaciones de CI/CD, configuraciones de equilibradores de carga y otras integraciones de servicios de AWS siguen funcionando sin modificaciones. Para cambiar el método de validación, utilice la consola de ACM o la API UpdateCertificateOptions. ACM proporciona un registro CNAME para cada dominio del certificado (el mismo mecanismo que se utiliza al aprovisionar nuevos certificados con validación de DNS) y tiene hasta 72 horas para agregar los registros a su configuración de DNS. Puede monitorear el estado de validación de cada dominio a través de la consola o la API ListCertificateDomainValidations. Recomendamos la validación de DNS para los nuevos certificados y la validación de HTTP para las distribuciones de Amazon CloudFront.

Esta característica está disponible en todas las regiones de AWS en las que están disponibles los certificados de ACM. Para empezar, consulte Migración del correo electrónico a la validación de DNS en la Guía del usuario de AWS Certificate Manager.