Перейти к содержимому

Обзор

Сертификат Let’s Encrypt — выпущенный в сервисе через центр сертификации Let’s Encrypt.

Чтобы хранить, обновлять и использовать в связанных сервисах сертификат Let’s Encrypt, выпустите его.

Выпуск сертификата Let’s Encrypt в сервисе выполняется через центр сертификации Let’s Encrypt. В сертификате указывается список доменов, к которым будет применяться сертификат. Для каждого домена проверяются права пользователя на этот домен. Certificate Manager самостоятельно запрашивает выпуск сертификата — необходимо подготовить домен (или домены) к проверке в зависимости от ее типа.

Примечание

Сертификат Let’s Encrypt действует 90 дней с момента выпуска после успешной проверки прав на домены.

Когда срок действия сертификата Let’s Encrypt подходит к концу, сервис автоматически запускает его обновление. При каждом обновлении выполняется проверка прав на домены, указанные в сертификате.

После успешной проверки прав на домены в Certificate Manager сертификат имеет статус Valid и может использоваться во всех сервисах, интегрированных с Certificate Manager. Актуальность сертификата определяется его жизненным циклом.

Неиспользуемые сертификаты можно удалить. На момент удаления сертификат не должен использоваться в сервисах MWS. Если сертификат Let’s Encrypt используется в сервисах за контуром MWS, после удаления из Certificate Manager он останется действительным и продолжит работать до даты его окончания.

Сертификат Let’s Encrypt может находиться в одном из статусов:

  • Validating — сертификат создан и еще не проверен. Сертификат может находиться в этом статусе только до первой проверки.
  • Valid — сертификат активен и может использоваться в сервисах, интегрированных с Certificate Manager.
  • Renewal — дополнительное значение к статусу Valid, когда сертификат в процессе обновления.
  • Invalid — в сертификате обнаружены ошибки, не может использоваться в сервисах MWS.
  • Failed — выпуск или обновление сертификата завершились с ошибкой, сертификат не может использоваться в сервисах MWS и требует пересоздания.
  • На создание сертификатов распространяются квоты и лимиты.
  • Невозможно удалить сертификат, если он используется в сервисах MWS.
  • Невозможно восстановить сертификат после удаления.
  • Если сертификат Let’s Encrypt используется в сервисах за контуром MWS, после удаления из Certificate Manager он останется действительным и продолжит работать до даты его окончания.