↓ Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS Certificate Manager: SSL/TLS Zertifikate

AWS Certificate Manager: SSL/TLS Zertifikate

AWS Certificate Manager verwaltet SSL/TLS-Zertifikate für AWS-Services, mit kostenlosen und kostenpflichtigen Optionen.

Security, Identity & Compliance
Preismodell Kostenlos für öffentliche Zertifikate an integrierten AWS-Services; kostenpflichtig für ACME-/exportierbare Zertifikate und Private CA
Verfügbarkeit Viele AWS-Regionen, Verfügbarkeit je Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit Für ACM selbst kein separates SLA; AWS Private CA hat ein eigenes SLA (siehe offizielle SLA-Seite) SLA

Was ist AWS Certificate Manager?

AWS Certificate Manager (ACM) ist ein Service zur Bereitstellung und Verwaltung von öffentlichen und privaten SSL/TLS-Zertifikaten für AWS-Ressourcen. Der Service automatisiert Zertifikatserstellung, Validierung und Erneuerung für mit ACM integrierte AWS-Services und bietet darüber hinaus ACME-basierte Automatisierung sowie exportierbare Zertifikate für eigene Server und Infrastruktur außerhalb von AWS.

Kernfunktionen

  • Kostenlose öffentliche SSL/TLS-Zertifikate für ACM-integrierte AWS-Services
  • Automatische Erneuerung vor Ablaufdatum bei fortbestehender Domain-Validierung
  • DNS- oder E-Mail-basierte Domain-Validierung
  • ACME-Protokoll-Unterstützung zur automatisierten Zertifikatsausstellung auf eigenen Servern (z. B. EC2)
  • Exportierbare öffentliche Zertifikate (kostenpflichtig) für Nutzung außerhalb von AWS
  • AWS Private CA für private Zertifizierungsstellen und interne PKI
  • Wildcard-Zertifikate für eine unbegrenzte Anzahl an Subdomains

Typische Anwendungsfälle

HTTPS für Webanwendungen: Absicherung von Websites und APIs mit kostenlosen SSL-Zertifikaten für integrierte Services. Integration mit CloudFront oder Application Load Balancer erfolgt ohne manuelle Zertifikatskonfiguration.

Multi-Domain-Zertifikate: Ein ACM-Zertifikat kann standardmäßig bis zu 10 Domains (SAN) abdecken, bei Bedarf per Kontingenterhöhung mehr. Wildcard-Zertifikate (*.example.com) sichern automatisch alle Subdomains.

Private PKI für Unternehmen: AWS Private CA erstellt eine private Certificate Authority für interne Anwendungen, IoT-Geräte oder Microservices-Kommunikation mit voller Kontrolle über die Zertifikatskette und exportierbaren Zertifikaten.

Vorteile

  • Keine Kosten für öffentliche Zertifikate an AWS-Services
  • Automatisierte Erneuerungsprozesse für integrierte Services
  • Native Integration in AWS-Load-Balancer und CDN
  • Flexible Optionen für Zertifikate außerhalb von AWS über ACME oder Export
  • Audit-Logs über AWS CloudTrail

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS Certificate Manager: Architektur für sichere TLS-Kommunikation, Aufbau privater PKI-Infrastruktur und Migration bestehender Zertifikate zu ACM.

Typische Anwendungsfälle

HTTPS für Websites
API-Verschlüsselung
Interne Ressourcen
Zertifikatsverwaltung

Häufig gestellte Fragen

Sind ACM-Zertifikate wirklich kostenlos?

Öffentliche Zertifikate für mit ACM integrierte AWS-Services (z. B. CloudFront, Load Balancer, API Gateway) sind kostenlos. Kostenpflichtig sind exportierbare öffentliche Zertifikate, ACME-Zertifikate für eigene Server sowie private Zertifikate über AWS Private CA.

Welche AWS-Services unterstützt ACM?

ACM-Zertifikate funktionieren nativ mit CloudFront, Elastic Load Balancing, API Gateway, Elastic Beanstalk und CloudFormation. Für eigene Server oder EC2-Instanzen stehen exportierbare Zertifikate oder ACME-basierte Automatisierung zur Verfügung.

Wie funktioniert die automatische Erneuerung?

ACM erneuert Zertifikate für integrierte AWS-Services automatisch vor Ablauf, sofern die Domain-Validierung weiterhin bestätigt werden kann. Bei DNS-Validierung ist in der Regel keine manuelle Aktion nötig.

Kann ich ACM-Zertifikate exportieren?

Kostenlose öffentliche Zertifikate für integrierte Services sind nicht exportierbar. Kostenpflichtige exportierbare öffentliche Zertifikate sowie private Zertifikate über AWS Private CA können dagegen exportiert und auf beliebigen Servern verwendet werden.

Wie viele Domains kann ein Zertifikat abdecken?

Ein ACM-Zertifikat kann standardmäßig bis zu 10 Domainnamen (SAN) abdecken; dieses Limit lässt sich per Kontingenterhöhung auf bis zu 100 erweitern. Wildcard-Zertifikate schützen zusätzlich eine unbegrenzte Anzahl an Subdomains.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Google Unified Security - Konvergierte Sicherheitsplattform

Google Unified Security bündelt Bedrohungserkennung, Cloud-/KI-Sicherheit, Browser-Schutz und Mandiant-Expertise in …

Preismodell Laut Anbieter ein einheitlicher Preis …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Network Security Integration - VPC-Appliance-Integration

Network Security Integration bindet Firewall- und Inspektions-Appliances per Out-of-Band- oder In-Band-Modus in …

Preismodell Nutzungsbasiert laut offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Sovereign Controls by Partners - Partnerbetriebene Souveränitätskontrollen

Sovereign Controls by Partners liefert partnerbetriebene Souveränitätskontrollen für Google Cloud, mit …

Preismodell Kein gesondertes Preismodell auf der …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Wiz - Cloud- und KI-Sicherheit von Code bis Runtime

Wiz verbindet Code, Cloud und Runtime in einem Sicherheitsgraphen. Seit März 2026 Teil von Google Cloud, weiterhin für …

Preismodell Keine Preisliste auf den geprüften …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT CSPM - Cloud Security Posture Management

STACKIT CSPM (Public Preview): Dienst zur Bewertung der Cloud-Sicherheitslage mit Compliance-Dashboard, BSI-C5/ISO-27000 …

Preismodell Preise gemäß STACKIT Preisrechner
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Key Management Service - Schlüsselverwaltung

STACKIT KMS: zentrale Verwaltung kryptographischer Schlüssel aus deutschen Rechenzentren, BYOK, Rotation, DSGVO-konform.

Preismodell Verbrauchsbasiert, abgerechnet pro …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

80 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit AWS Certificate Manager: SSL/TLS Zertifikate zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren