O AWS Certificate Manager suporta a mudança da validação de e-mail para DNS

Publicado: 13 de ago de 2026

O AWS Certificate Manager (ACM) agora permite que você altere o método de validação de domínio em seus certificados TLS públicos existentes emitidos pelo ACM de e-mail para DNS, sem reemitir o certificado ou alterar seu nome de recurso da Amazon (ARN) existente. Devido à suspensão obrigatória do Fórum da Autoridade de Certificação/Navegador (CA/B) da validação de domínio baseada em e-mail para certificados publicamente confiáveis, a partir de 15 de março de 2028, o ACM eliminará gradualmente seu suporte à validação de e-mail ao longo de 2027. O ACM não emitirá mais certificados validados por e-mail a partir de 31 de março de 2027 e deixará de renovar certificados validados por e-mail em 30 de setembro de 2027. Mais detalhes sobre a descontinuação da validação de e-mail pelo ACM podem ser encontrados no blog de segurança da AWS. Ao mudar para a validação de DNS agora, você pode fazer a transição antes desse prazo e permitir renovações totalmente automatizadas por meio de certificados validados por DNS.

O ARN do seu certificado permanece inalterado após a mudança da validação por e-mail para o DNS, portanto, as referências de ARN existentes em seus pipelines de CI/CD, configurações do balanceador de carga e outras integrações de serviços da AWS continuam funcionando sem modificações. Para alternar o método de validação, use o console do ACM ou a API UpdateCertificateOptions. O ACM fornece um registro CNAME para cada domínio no certificado (o mesmo mecanismo usado ao provisionar novos certificados com validação de DNS) e você tem até 72 horas para adicionar os registros à sua configuração de DNS. Você pode monitorar o status de validação de cada domínio por meio do console ou da API ListCertificateDomainValidations. Recomendamos a validação de DNS para novos certificados e a validação de HTTP para distribuições do Amazon CloudFront.

Esse recurso está disponível em todas as regiões da AWS onde os certificados do ACM estão disponíveis. Para começar a usar, consulte Migração de e-mail para validação de DNS no Guia do usuário do AWS Certificate Manager.