AWS管理证书的ARN在续订时是否会发生变化?

时间:2017-06-22 19:52:53

标签: amazon-web-services ssl-certificate amazon-cloudformation amazon-elb

我有一个简单的问题,但我找不到答案。

使用AWS Certificate Manager时,证书更新后证书ARN是否会更改?

某些背景信息:

我有一个Cloudformation模板,可以创建一个自动缩放组+ ELB。我使用HTTPS的IAM证书。这很痛苦,因为当证书过期时,需要将模板中的ARN更改为指向新证书。

我的理解是,如果我切换到AWS Certificate Manager,我可以在我的模板中使用ACM证书ARN,然后可以在后台更换/更新证书,而无需我在模板中更改ARN。我基本上是从基础变化中抽象出来的。

这是正确的假设吗?

1 个答案:

答案 0 :(得分:1)

如果是托管证书,则是 - ARN对于ACM证书保持相同。但是,如果您将自己的证书导入ACM,则不会进行自动续订,而上传新证书将导致新的ARN。

来自documentation

  

当ACM续订证书时,证书的亚马逊资源名称(ARN)保持不变。