Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS Certificate Manager: SSL/TLS Zertifikate

AWS Certificate Manager: SSL/TLS Zertifikate

AWS Certificate Manager verwaltet SSL/TLS-Zertifikate für AWS-Services, mit kostenlosen und kostenpflichtigen Optionen.

Security, Identity & Compliance
Preismodell Kostenlos für öffentliche Zertifikate an integrierten AWS-Services; kostenpflichtig für ACME-/exportierbare Zertifikate und Private CA
Verfügbarkeit Viele AWS-Regionen, Verfügbarkeit je Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit Für ACM selbst kein separates SLA; AWS Private CA hat ein eigenes SLA (siehe offizielle SLA-Seite) SLA

Was ist AWS Certificate Manager?

AWS Certificate Manager (ACM) ist ein Service zur Bereitstellung und Verwaltung von öffentlichen und privaten SSL/TLS-Zertifikaten für AWS-Ressourcen. Der Service automatisiert Zertifikatserstellung, Validierung und Erneuerung für mit ACM integrierte AWS-Services und bietet darüber hinaus ACME-basierte Automatisierung sowie exportierbare Zertifikate für eigene Server und Infrastruktur außerhalb von AWS.

Kernfunktionen

  • Kostenlose öffentliche SSL/TLS-Zertifikate für ACM-integrierte AWS-Services
  • Automatische Erneuerung vor Ablaufdatum bei fortbestehender Domain-Validierung
  • DNS- oder E-Mail-basierte Domain-Validierung
  • ACME-Protokoll-Unterstützung zur automatisierten Zertifikatsausstellung auf eigenen Servern (z. B. EC2)
  • Exportierbare öffentliche Zertifikate (kostenpflichtig) für Nutzung außerhalb von AWS
  • AWS Private CA für private Zertifizierungsstellen und interne PKI
  • Wildcard-Zertifikate für eine unbegrenzte Anzahl an Subdomains

Typische Anwendungsfälle

HTTPS für Webanwendungen: Absicherung von Websites und APIs mit kostenlosen SSL-Zertifikaten für integrierte Services. Integration mit CloudFront oder Application Load Balancer erfolgt ohne manuelle Zertifikatskonfiguration.

Multi-Domain-Zertifikate: Ein ACM-Zertifikat kann standardmäßig bis zu 10 Domains (SAN) abdecken, bei Bedarf per Kontingenterhöhung mehr. Wildcard-Zertifikate (*.example.com) sichern automatisch alle Subdomains.

Private PKI für Unternehmen: AWS Private CA erstellt eine private Certificate Authority für interne Anwendungen, IoT-Geräte oder Microservices-Kommunikation mit voller Kontrolle über die Zertifikatskette und exportierbaren Zertifikaten.

Vorteile

  • Keine Kosten für öffentliche Zertifikate an AWS-Services
  • Automatisierte Erneuerungsprozesse für integrierte Services
  • Native Integration in AWS-Load-Balancer und CDN
  • Flexible Optionen für Zertifikate außerhalb von AWS über ACME oder Export
  • Audit-Logs über AWS CloudTrail

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS Certificate Manager: Architektur für sichere TLS-Kommunikation, Aufbau privater PKI-Infrastruktur und Migration bestehender Zertifikate zu ACM.

Typische Anwendungsfälle

HTTPS für Websites
API-Verschlüsselung
Interne Ressourcen
Zertifikatsverwaltung

Häufig gestellte Fragen

Sind ACM-Zertifikate wirklich kostenlos?

Öffentliche Zertifikate für mit ACM integrierte AWS-Services (z. B. CloudFront, Load Balancer, API Gateway) sind kostenlos. Kostenpflichtig sind exportierbare öffentliche Zertifikate, ACME-Zertifikate für eigene Server sowie private Zertifikate über AWS Private CA.

Welche AWS-Services unterstützt ACM?

ACM-Zertifikate funktionieren nativ mit CloudFront, Elastic Load Balancing, API Gateway, Elastic Beanstalk und CloudFormation. Für eigene Server oder EC2-Instanzen stehen exportierbare Zertifikate oder ACME-basierte Automatisierung zur Verfügung.

Wie funktioniert die automatische Erneuerung?

ACM erneuert Zertifikate für integrierte AWS-Services automatisch vor Ablauf, sofern die Domain-Validierung weiterhin bestätigt werden kann. Bei DNS-Validierung ist in der Regel keine manuelle Aktion nötig.

Kann ich ACM-Zertifikate exportieren?

Kostenlose öffentliche Zertifikate für integrierte Services sind nicht exportierbar. Kostenpflichtige exportierbare öffentliche Zertifikate sowie private Zertifikate über AWS Private CA können dagegen exportiert und auf beliebigen Servern verwendet werden.

Wie viele Domains kann ein Zertifikat abdecken?

Ein ACM-Zertifikat kann standardmäßig bis zu 10 Domainnamen (SAN) abdecken; dieses Limit lässt sich per Kontingenterhöhung auf bis zu 100 erweitern. Wildcard-Zertifikate schützen zusätzlich eine unbegrenzte Anzahl an Subdomains.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Access Approval - Google Cloud Zugriffskontrolle

Access Approval für Google Cloud: Manuelle Genehmigung vor Support-Zugriff auf Ihre Daten. Transparenz und Kontrolle für …

Preismodell Keine Zusatzkosten, erfordert mindestens …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Access Transparency - Zugriffs-Protokollierung

Access Transparency protokolliert Zugriffe von Google-Mitarbeitern auf Ihre Cloud-Daten. Transparenz und Compliance für …

Preismodell Keine Zusatzkosten, erfordert mindestens …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

AI Protection - KI-Sicherheit

AI Protection im Security Command Center inventarisiert KI-Assets, bewertet KI-Risiken per Angriffspfad-Simulation und …

Preismodell In SCC Premium/Enterprise enthalten, …
SLA N/A (Bestandteil von Security Command Center)
Vergleichen →
Google Cloud

Assured Workloads - Compliance für regulierte Workloads

Assured Workloads ermöglicht die Einhaltung von Compliance-Anforderungen für regulierte Workloads in Google Cloud.

Preismodell Keine zusätzlichen Kosten für den Dienst …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Azure

Azure Attestation - Trusted Execution Verification

Azure Attestation verifiziert die Vertrauenswürdigkeit von TEEs wie Intel SGX, AMD SEV-SNP, VBS-Enklaven und TPM.

Preismodell Kostenlos
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Azure

Azure Cloud HSM - Hardware-Sicherheitsmodul

Azure Cloud HSM bietet FIPS 140-3 Level 3 validierte Hardware Security Module für kryptografische Schlüssel.

Preismodell Nutzungsbasiert pro HSM-Cluster-Stunde, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

39 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit AWS Certificate Manager: SSL/TLS Zertifikate zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren