AWS Certificate Manager permet de passer de la validation par e-mail à la validation DNS
AWS Certificate Manager (ACM) vous permet désormais de modifier la méthode de validation de domaine de vos certificats TLS publics existants, émis par ACM en passant du courrier électronique au DNS, sans réémettre le certificat ni modifier son Amazon Resource Name (ARN) existant. En raison de l’abandon obligatoire par le forum de l’autorité de certification et du navigateur (CA/B) de la validation de domaine par e-mail pour les certificats approuvés par le public, à compter du 15 mars 2028, ACM supprimera progressivement son support pour la validation des e-mails tout au long de 2027. ACM n’émettra plus de certificats validés par e-mail à compter du 31 mars 2027 et cessera de renouveler les certificats validés par e-mail le 30 septembre 2027. Pour en savoir plus sur l’abandon de la validation des e-mails par ACM, consultez le blog de sécurité AWS. En passant à la validation DNS dès maintenant, vous pouvez effectuer la transition avant cette date limite et activer des renouvellements entièrement automatisés via des certificats validés par DNS.
L’ARN de votre certificat reste inchangé après le passage de la validation par e-mail à la validation DNS de sorte que les références ARN existantes dans vos pipelines CI/CD, vos configurations d’équilibreur de charge et les autres intégrations de services AWS continuent de fonctionner sans modification. Pour changer de méthode de validation, utilisez la console ACM ou l’API UpdateCertificateOptions. ACM fournit un enregistrement CNAME pour chaque domaine du certificat (le même mécanisme que celui utilisé lors de la mise en service de nouveaux certificats avec validation DNS) et vous avez jusqu’à 72 heures pour ajouter les enregistrements à votre configuration DNS. Vous pouvez surveiller l’état de validation de chaque domaine via la console ou l’API ListCertificateDomainValidations. Nous recommandons la validation DNS pour les nouveaux certificats et la validation HTTP pour les distributions Amazon CloudFront.
Cette caractéristique est disponible dans toutes les Régions AWS où les certificats ACM sont proposés. Pour commencer, consultez la section Migration de l’e-mail vers la validation DNS dans le Guide de l’utilisateur d’AWS Certificate Manager.