AWS Certificate Manager Agora Aceita Protocolo ACME para Certificados Públicos
Desbloqueie o potencial da automatização de certificados públicos com o suporte ao protocolo ACME disponível em todas as regiões comerciais da AWS
Simplificando a Gerenciamento de Certificados Públicos com o ACME
A partir de agora, o AWS Certificate Manager (ACM) oferece suporte ao protocolo ACME, tornando possível a provisionação de endpoints gerenciados de ACME que emitem certificados TLS públicos com validade de 45 dias vindo da Amazon Trust Services usando qualquer cliente compatível com ACMEv2, como o Certbot, cert-manager para Kubernetes, e acme.sh.
O Que Muda com o Suporte ao ACME?
Com o mandato do CA/Browser Forum para certificados de 47 dias de validade a partir de 2029, a gestão manual de certificados públicos se torna cada vez mais difícil. A admissão do protocolo ACME ao ACM oferece aos desenvolvedores uma opção padronizada para automatizar a emissão e renovação de certificados, tornando a gestão dos mesmos uma tarefa cada vez mais alvo.
Gerenciamento Centralizado e Governança dos Certificados
Ao utilizar a ACM, administradores PKI podem criar endpoints gerenciados de ACME com controles de governança centralizados. Com esses controles é possível restringir os clientes que podem solicitar certificados, definir políticas sobre o uso de wildcard e delegar solicitações de certificados a equipes de aplicação sem precisar compartilhar credenciais DNS.
Automatizando Certificados Públicos com a AWS
Com a admissão do protocolo ACME, os desenvolvedores podem aproveitar os benefícios da ACM de forma integral, automatizando a emissão e renovação de certificados com facilidade e eficiência.
O suporte ao ACME no ACM está disponível em todas as regiões comerciais da AWS. Para saber mais sobre o ACM, acesse a página de Pricing para obter mais detalhes.
Para iniciantes, é possível aproveitar as informações do blog post de notícias da AWS para entender melhor como o protocolo ACME pode ser utilizado junto com os serviços da AWS para automatizar e melhorar a experiência com certificados públicos na AWS.