O que mudou no ACM
A AWS anunciou que o Gerenciador de Certificados da AWS (ACM — AWS Certificate Manager) agora oferece suporte ao protocolo ACME (Ambiente de Gerenciamento de Certificados Automatizado). Com essa novidade, é possível provisionar um endpoint de servidor ACME totalmente gerenciado, que emite certificados TLS públicos com validade de 45 dias diretamente pela Amazon Trust Services.
A integração funciona com qualquer cliente compatível com ACMEv2, incluindo ferramentas amplamente utilizadas no mercado como Certbot, cert-manager para Kubernetes e acme.sh.
Por que isso importa agora
O Fórum CA/Browser — entidade que define padrões para emissão de certificados digitais — determinou que o tempo de vida máximo de certificados públicos será de 47 dias a partir de 2029. Na prática, isso torna o gerenciamento manual de certificados completamente inviável: renovações frequentes feitas à mão geram risco operacional, erros humanos e indisponibilidades.
O suporte ao ACME no ACM oferece aos times de desenvolvimento um caminho padronizado para automatizar completamente a emissão e a renovação de certificados, sem depender de processos manuais.
Controles de governança para administradores de PKI
Para quem cuida da infraestrutura de chaves públicas (PKI — Public Key Infrastructure), a AWS disponibilizou controles centralizados de governança nos endpoints ACME gerenciados. Entre as capacidades disponíveis estão:
- Definição de escopos de domínio, restringindo quais certificados cada cliente pode emitir
- Aplicação de políticas sobre o uso de certificados wildcard
- Delegação de requisições de certificados para times de aplicação sem a necessidade de distribuir credenciais de DNS
A validação de domínio é realizada uma única vez no nível do endpoint. A partir daí, os responsáveis pelas aplicações utilizam clientes ACME padrão para solicitar seus certificados normalmente.
Visibilidade e auditoria
Toda a atividade gerada pelos endpoints ACME fica visível no console do ACM, com registro completo via AWS CloudTrail e métricas disponíveis no Amazon CloudWatch, garantindo rastreabilidade e conformidade.
Disponibilidade e próximos passos
O suporte ao ACME no ACM já está disponível em todas as regiões comerciais da AWS. Para detalhes sobre preços, consulte a página de preços do ACM. Para começar a usar, a AWS recomenda visitar o post no blog AWS News ou acessar diretamente a documentação oficial.
Fonte
AWS Certificate Manager now supports the ACME protocol for public certificates (https://aws.amazon.com/about-aws/whats-new/2026/07/aws-certificate-manager-acme/)
Leave a Reply