Обзор
Сертификат Let’s Encrypt — выпущенный в сервисе через центр сертификации Let’s Encrypt.
Чтобы хранить, обновлять и использовать в связанных сервисах сертификат Let’s Encrypt, выпустите его.
Выпуск сертификата Let’s Encrypt в сервисе выполняется через центр сертификации Let’s Encrypt. В сертификате указывается список доменов, к которым будет применяться сертификат. Для каждого домена проверяются права пользователя на этот домен. Certificate Manager самостоятельно запрашивает выпуск сертификата — необходимо подготовить домен (или домены) к проверке в зависимости от ее типа.
Когда срок действия сертификата Let’s Encrypt подходит к концу, сервис автоматически запускает его обновление. При каждом обновлении выполняется проверка прав на домены, указанные в сертификате.
После успешной проверки прав на домены в Certificate Manager сертификат имеет статус Valid и может использоваться во всех сервисах, интегрированных с Certificate Manager. Актуальность сертификата определяется его жизненным циклом.
Неиспользуемые сертификаты можно удалить. На момент удаления сертификат не должен использоваться в сервисах MWS. Если сертификат Let’s Encrypt используется в сервисах за контуром MWS, после удаления из Certificate Manager он останется действительным и продолжит работать до даты его окончания.
Жизненный цикл сертификатов Let’s Encrypt
Заголовок раздела «Жизненный цикл сертификатов Let’s Encrypt»Сертификат Let’s Encrypt может находиться в одном из статусов:
Validating— сертификат создан и еще не проверен. Сертификат может находиться в этом статусе только до первой проверки.Valid— сертификат активен и может использоваться в сервисах, интегрированных с Certificate Manager.Renewal— дополнительное значение к статусуValid, когда сертификат в процессе обновления.Invalid— в сертификате обнаружены ошибки, не может использоваться в сервисах MWS.Failed— выпуск или обновление сертификата завершились с ошибкой, сертификат не может использоваться в сервисах MWS и требует пересоздания.
Особенности и ограничения
Заголовок раздела «Особенности и ограничения»- На создание сертификатов распространяются квоты и лимиты.
- Невозможно удалить сертификат, если он используется в сервисах MWS.
- Невозможно восстановить сертификат после удаления.
- Если сертификат Let’s Encrypt используется в сервисах за контуром MWS, после удаления из Certificate Manager он останется действительным и продолжит работать до даты его окончания.