Was ist AWS Certificate Manager?
AWS Certificate Manager (ACM) ist ein Service zur Bereitstellung und Verwaltung von öffentlichen und privaten SSL/TLS-Zertifikaten für AWS-Ressourcen. Der Service automatisiert Zertifikatserstellung, Validierung und Erneuerung für mit ACM integrierte AWS-Services und bietet darüber hinaus ACME-basierte Automatisierung sowie exportierbare Zertifikate für eigene Server und Infrastruktur außerhalb von AWS.
Kernfunktionen
- Kostenlose öffentliche SSL/TLS-Zertifikate für ACM-integrierte AWS-Services
- Automatische Erneuerung vor Ablaufdatum bei fortbestehender Domain-Validierung
- DNS- oder E-Mail-basierte Domain-Validierung
- ACME-Protokoll-Unterstützung zur automatisierten Zertifikatsausstellung auf eigenen Servern (z. B. EC2)
- Exportierbare öffentliche Zertifikate (kostenpflichtig) für Nutzung außerhalb von AWS
- AWS Private CA für private Zertifizierungsstellen und interne PKI
- Wildcard-Zertifikate für eine unbegrenzte Anzahl an Subdomains
Typische Anwendungsfälle
HTTPS für Webanwendungen: Absicherung von Websites und APIs mit kostenlosen SSL-Zertifikaten für integrierte Services. Integration mit CloudFront oder Application Load Balancer erfolgt ohne manuelle Zertifikatskonfiguration.
Multi-Domain-Zertifikate: Ein ACM-Zertifikat kann standardmäßig bis zu 10 Domains (SAN) abdecken, bei Bedarf per Kontingenterhöhung mehr. Wildcard-Zertifikate (*.example.com) sichern automatisch alle Subdomains.
Private PKI für Unternehmen: AWS Private CA erstellt eine private Certificate Authority für interne Anwendungen, IoT-Geräte oder Microservices-Kommunikation mit voller Kontrolle über die Zertifikatskette und exportierbaren Zertifikaten.
Vorteile
- Keine Kosten für öffentliche Zertifikate an AWS-Services
- Automatisierte Erneuerungsprozesse für integrierte Services
- Native Integration in AWS-Load-Balancer und CDN
- Flexible Optionen für Zertifikate außerhalb von AWS über ACME oder Export
- Audit-Logs über AWS CloudTrail
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei AWS Certificate Manager: Architektur für sichere TLS-Kommunikation, Aufbau privater PKI-Infrastruktur und Migration bestehender Zertifikate zu ACM.
Typische Anwendungsfälle
Häufig gestellte Fragen
Sind ACM-Zertifikate wirklich kostenlos?
Öffentliche Zertifikate für mit ACM integrierte AWS-Services (z. B. CloudFront, Load Balancer, API Gateway) sind kostenlos. Kostenpflichtig sind exportierbare öffentliche Zertifikate, ACME-Zertifikate für eigene Server sowie private Zertifikate über AWS Private CA.
Welche AWS-Services unterstützt ACM?
ACM-Zertifikate funktionieren nativ mit CloudFront, Elastic Load Balancing, API Gateway, Elastic Beanstalk und CloudFormation. Für eigene Server oder EC2-Instanzen stehen exportierbare Zertifikate oder ACME-basierte Automatisierung zur Verfügung.
Wie funktioniert die automatische Erneuerung?
ACM erneuert Zertifikate für integrierte AWS-Services automatisch vor Ablauf, sofern die Domain-Validierung weiterhin bestätigt werden kann. Bei DNS-Validierung ist in der Regel keine manuelle Aktion nötig.
Kann ich ACM-Zertifikate exportieren?
Kostenlose öffentliche Zertifikate für integrierte Services sind nicht exportierbar. Kostenpflichtige exportierbare öffentliche Zertifikate sowie private Zertifikate über AWS Private CA können dagegen exportiert und auf beliebigen Servern verwendet werden.
Wie viele Domains kann ein Zertifikat abdecken?
Ein ACM-Zertifikat kann standardmäßig bis zu 10 Domainnamen (SAN) abdecken; dieses Limit lässt sich per Kontingenterhöhung auf bis zu 100 erweitern. Wildcard-Zertifikate schützen zusätzlich eine unbegrenzte Anzahl an Subdomains.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.