AWS Certificate Manager теперь... Заметка

AWS Certificate Manager теперь поддерживает протокол ACME для общедоступных сертификатов

AWS Certificate Manager (ACM) теперь позволяет вам развернуть полностью управляемый конечный узел ACME-сервера, который выдает общедоступные TLS-сертификаты со сроком действия 45 дней от Amazon Trust Services, используя любой совместимый с ACMEv2 клиент, включая Certbot, cert-manager для Kubernetes и acme.sh. Поскольку форум CA/Browser Forum предписывает срок действия сертификатов 47 дней к 2029 году, ручное управление общедоступными сертификатами становится нежизнеспособным. Поддержка ACME в ACM предоставляет разработчикам стандартизированный путь для полной автоматизации выдачи и продления сертификатов. Администраторы PKI могут создавать управляемые конечные узлы ACME с централизованными средствами управления: определять области действия доменов для ограничения того, какие сертификаты может выдавать каждый клиент, применять политики использования подстановочных знаков и делегировать запросы на сертификаты командам разработчиков приложений без распространения учетных данных DNS. Проверка домена выполняется один раз на уровне конечного узла, в то время как владельцы приложений используют стандартные клиенты ACME для запроса сертификатов. Вся активность видна в консоли ACM с ведением журналов AWS CloudTrail и метриками Amazon CloudWatch для аудита. Поддержка ACME в ACM доступна во всех коммерческих регионах AWS. Подробную информацию о ценах см. на странице цен ACM. Чтобы начать, посетите новостной блог AWS или ознакомьтесь с документацией.