AWS Certificate Manager mendukung peralihan dari validasi email ke validasi DNS

Dikirim di: 13 Agt 2026

AWS Certificate Manager (ACM) kini memungkinkan Anda untuk mengubah metode validasi domain pada sertifikat TLS publik yang diterbitkan ACM yang sudah ada, dari email ke DNS, tanpa perlu menerbitkan ulang sertifikat atau mengubah Amazon Resource Name (ARN) yang sudah ada. Karena adanya mandat dari Forum Otoritas Sertifikasi/Peramban (CA/B) untuk menghentikan validasi domain berbasis email untuk sertifikat tepercaya publik, yang berlaku efektif mulai 15 Maret 2028, ACM akan secara bertahap menghentikan dukungannya untuk validasi email sepanjang tahun 2027. ACM tidak akan lagi menerbitkan sertifikat yang divalidasi melalui email mulai 31 Maret 2027, dan akan berhenti memperbarui sertifikat yang divalidasi melalui email pada 30 September 2027. Informasi lebih lanjut mengenai penghentian validasi email oleh ACM dapat ditemukan di AWS Security Blog. Dengan beralih ke validasi DNS sekarang, Anda dapat melakukan transisi sebelum tenggat waktu tersebut dan mengaktifkan pembaruan yang sepenuhnya otomatis melalui sertifikat yang divalidasi dengan DNS.

ARN sertifikat Anda tetap tidak berubah setelah beralih dari validasi email ke validasi DNS, sehingga referensi ARN yang ada pada pipeline CI/CD, konfigurasi penyeimbang beban, dan integrasi layanan AWS lainnya tetap berfungsi tanpa perlu modifikasi. Untuk mengubah metode validasi, gunakan konsol ACM atau API UpdateCertificateOptions. ACM menyediakan catatan CNAME untuk setiap domain dalam sertifikat (mekanisme yang sama dengan yang digunakan saat memproses sertifikat baru menggunakan validasi DNS), dan Anda memiliki waktu hingga 72 jam untuk menambahkan catatan tersebut ke konfigurasi DNS Anda. Anda dapat memantau status validasi setiap domain melalui konsol atau API ListCertificateDomainValidations. Kami menyarankan validasi DNS untuk sertifikat baru, dan validasi HTTP untuk distribusi Amazon CloudFront.

Fitur ini tersedia di semua AWS Region tempat sertifikat ACM tersedia. Untuk memulai, lihat Migrasi dari validasi email ke validasi DNS di Panduan Pengguna AWS Certificate Manager.