AWS Certificate Manager добавил поддержку ACME для автоматизации TLS-сертификатов
AWS Certificate Manager (ACM) добавил поддержку протокола Automated Certificate Management Environment (ACME). Это позволяет автоматизировать выпуск и обновление публичных TLS-сертификатов с использованием существующих ACME-клиентов, таких как certbot, cert-manager и acme.sh.
Новая функция предназначена для управления сертификатами в масштабе, особенно в условиях сокращения максимального срока действия сертификатов до 100 дней к марту 2027 года и до 47 дней к марту 2029 года. Ранее для автоматизации сертификатов вне интегрированных сервисов AWS требовались сторонние решения.
Для использования функции необходимо создать ACME-endpoint в ACM, который будет служить точкой доступа для ACME-клиентов. После этого администратор предварительно одобряет домены для этого endpoint'а. Клиенты затем используют учетные данные External Account Binding (EAB) для запроса сертификатов, которые автоматически регистрируются в ACM, предоставляя единое представление инвентаря сертификатов.
Источник: AWS Security
@cbunit
Post #4476
5