Dev News Daily ENDE

AWS Certificate Manager stellt öffentliche Zertifikate per ACME jetzt über PrivateLink aus

AWS Certificate Manager (ACM) unterstützt jetzt AWS PrivateLink für die Ausstellung öffentlicher Zertifikate per ACME, wie AWS am 6. Oktober mitteilte. Anforderung und Erneuerung öffentlicher TLS-Zertifikate können damit über einen privaten Netzwerkpfad laufen, der innerhalb von AWS bleibt.

So funktioniert es. Nach dem Anlegen eines verwalteten ACME-Endpunkts in ACM erstellt man einen normalen VPC-Interface-Endpunkt zum ACME-Dienst von ACM – über die VPC-Konsole, die AWS CLI oder CloudFormation. Private DNS löst dann die bestehende ACME-Verzeichnis-URL auf diesen Endpunkt in der VPC auf; jeder ACMEv2-kompatible Client behält Konfiguration und Verzeichnis-URL. Laut AWS sind keine Änderungen an ACME-Clients nötig.

AWS Certificate Manager stellt öffentliche Zertifikate per ACME jetzt über PrivateLink aus
AWS Certificate Manager stellt öffentliche Zertifikate per ACME jetzt über PrivateLink aus — Dev News Daily

Was über PrivateLink läuft. Der gesamte Ausstellungsablauf: Kontoerstellung, Auftragserstellung, Domainvalidierung, Abschluss und Abruf des Zertifikats. Die Aktivität bleibt in der ACM-Konsole sichtbar, mit CloudTrail-Protokollen und CloudWatch-Metriken.

Verfügbarkeit und Kosten. In allen kommerziellen AWS-Regionen. Für Interface-Endpunkte fallen die üblichen PrivateLink-Gebühren an, zusätzlich zu den ACM-Preisen.

Geschrieben von Victoria Shinder.