Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS Certificate Manager: SSL/TLS Zertifikate

AWS Certificate Manager: SSL/TLS Zertifikate

AWS Certificate Manager verwaltet SSL/TLS-Zertifikate für AWS-Services, mit kostenlosen und kostenpflichtigen Optionen.

Security, Identity & Compliance
Preismodell Kostenlos für öffentliche Zertifikate an integrierten AWS-Services; kostenpflichtig für ACME-/exportierbare Zertifikate und Private CA
Verfügbarkeit Viele AWS-Regionen, Verfügbarkeit je Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit Für ACM selbst kein separates SLA; AWS Private CA hat ein eigenes SLA (siehe offizielle SLA-Seite) SLA

Was ist AWS Certificate Manager?

AWS Certificate Manager (ACM) ist ein Service zur Bereitstellung und Verwaltung von öffentlichen und privaten SSL/TLS-Zertifikaten für AWS-Ressourcen. Der Service automatisiert Zertifikatserstellung, Validierung und Erneuerung für mit ACM integrierte AWS-Services und bietet darüber hinaus ACME-basierte Automatisierung sowie exportierbare Zertifikate für eigene Server und Infrastruktur außerhalb von AWS.

Kernfunktionen

  • Kostenlose öffentliche SSL/TLS-Zertifikate für ACM-integrierte AWS-Services
  • Automatische Erneuerung vor Ablaufdatum bei fortbestehender Domain-Validierung
  • DNS- oder E-Mail-basierte Domain-Validierung
  • ACME-Protokoll-Unterstützung zur automatisierten Zertifikatsausstellung auf eigenen Servern (z. B. EC2)
  • Exportierbare öffentliche Zertifikate (kostenpflichtig) für Nutzung außerhalb von AWS
  • AWS Private CA für private Zertifizierungsstellen und interne PKI
  • Wildcard-Zertifikate für eine unbegrenzte Anzahl an Subdomains

Typische Anwendungsfälle

HTTPS für Webanwendungen: Absicherung von Websites und APIs mit kostenlosen SSL-Zertifikaten für integrierte Services. Integration mit CloudFront oder Application Load Balancer erfolgt ohne manuelle Zertifikatskonfiguration.

Multi-Domain-Zertifikate: Ein ACM-Zertifikat kann standardmäßig bis zu 10 Domains (SAN) abdecken, bei Bedarf per Kontingenterhöhung mehr. Wildcard-Zertifikate (*.example.com) sichern automatisch alle Subdomains.

Private PKI für Unternehmen: AWS Private CA erstellt eine private Certificate Authority für interne Anwendungen, IoT-Geräte oder Microservices-Kommunikation mit voller Kontrolle über die Zertifikatskette und exportierbaren Zertifikaten.

Vorteile

  • Keine Kosten für öffentliche Zertifikate an AWS-Services
  • Automatisierte Erneuerungsprozesse für integrierte Services
  • Native Integration in AWS-Load-Balancer und CDN
  • Flexible Optionen für Zertifikate außerhalb von AWS über ACME oder Export
  • Audit-Logs über AWS CloudTrail

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS Certificate Manager: Architektur für sichere TLS-Kommunikation, Aufbau privater PKI-Infrastruktur und Migration bestehender Zertifikate zu ACM.

Typische Anwendungsfälle

HTTPS für Websites
API-Verschlüsselung
Interne Ressourcen
Zertifikatsverwaltung

Häufig gestellte Fragen

Sind ACM-Zertifikate wirklich kostenlos?

Öffentliche Zertifikate für mit ACM integrierte AWS-Services (z. B. CloudFront, Load Balancer, API Gateway) sind kostenlos. Kostenpflichtig sind exportierbare öffentliche Zertifikate, ACME-Zertifikate für eigene Server sowie private Zertifikate über AWS Private CA.

Welche AWS-Services unterstützt ACM?

ACM-Zertifikate funktionieren nativ mit CloudFront, Elastic Load Balancing, API Gateway, Elastic Beanstalk und CloudFormation. Für eigene Server oder EC2-Instanzen stehen exportierbare Zertifikate oder ACME-basierte Automatisierung zur Verfügung.

Wie funktioniert die automatische Erneuerung?

ACM erneuert Zertifikate für integrierte AWS-Services automatisch vor Ablauf, sofern die Domain-Validierung weiterhin bestätigt werden kann. Bei DNS-Validierung ist in der Regel keine manuelle Aktion nötig.

Kann ich ACM-Zertifikate exportieren?

Kostenlose öffentliche Zertifikate für integrierte Services sind nicht exportierbar. Kostenpflichtige exportierbare öffentliche Zertifikate sowie private Zertifikate über AWS Private CA können dagegen exportiert und auf beliebigen Servern verwendet werden.

Wie viele Domains kann ein Zertifikat abdecken?

Ein ACM-Zertifikat kann standardmäßig bis zu 10 Domainnamen (SAN) abdecken; dieses Limit lässt sich per Kontingenterhöhung auf bis zu 100 erweitern. Wildcard-Zertifikate schützen zusätzlich eine unbegrenzte Anzahl an Subdomains.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Access Context Manager - Attributbasierte Zugriffskontrolle

Access Context Manager definiert Access Levels und Service-Perimeter für feingranulare, attributbasierte …

Preismodell Kostenlos: Laut offizieller Preisseite …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Advisory Notifications - Meldungen zu Sicherheit und Datenschutz

Advisory Notifications liefert Mitteilungen zu kritischen Sicherheits- und Datenschutzereignissen in der Google Cloud …

Preismodell Für Advisory Notifications …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Artifact Analysis - Schwachstellen-Scanning für Artefakte

Artifact Analysis prüft Container-Images und Pakete auf Schwachstellen und speichert die zugehörigen Metadaten. Der …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Assured Open Source Software - Kuratierte OSS-Pakete von Google

Assured OSS stellt Open-Source-Pakete bereit, die Google selbst absichert und verwendet - mit SBOM, VEX-Daten und …

Preismodell Free Tier und Premium Tier; der Premium …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Audit Manager - Compliance-Audits in Google Cloud

Audit Manager führt automatisierte Compliance-Bewertungen gegen integrierte und eigene Frameworks durch und sammelt …

Preismodell Free Tier mit Kernfunktionen und …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Cloud IDS - Managed Intrusion Detection für VPC-Netzwerke

Cloud IDS überwacht Netzwerkverkehr in Google Cloud und meldet erkannte schädliche Aktivität. Die Erkennung basiert auf …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

76 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit AWS Certificate Manager: SSL/TLS Zertifikate zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren