AWS Certificate Manager passa a suportar o protocolo ACME para certificados públicos

O que mudou no ACM

A AWS anunciou que o Gerenciador de Certificados da AWS (ACM — AWS Certificate Manager) agora oferece suporte ao protocolo ACME (Ambiente de Gerenciamento de Certificados Automatizado). Com essa novidade, é possível provisionar um endpoint de servidor ACME totalmente gerenciado, que emite certificados TLS públicos com validade de 45 dias diretamente pela Amazon Trust Services.

A integração funciona com qualquer cliente compatível com ACMEv2, incluindo ferramentas amplamente utilizadas no mercado como Certbot, cert-manager para Kubernetes e acme.sh.

Por que isso importa agora

O Fórum CA/Browser — entidade que define padrões para emissão de certificados digitais — determinou que o tempo de vida máximo de certificados públicos será de 47 dias a partir de 2029. Na prática, isso torna o gerenciamento manual de certificados completamente inviável: renovações frequentes feitas à mão geram risco operacional, erros humanos e indisponibilidades.

O suporte ao ACME no ACM oferece aos times de desenvolvimento um caminho padronizado para automatizar completamente a emissão e a renovação de certificados, sem depender de processos manuais.

Controles de governança para administradores de PKI

Para quem cuida da infraestrutura de chaves públicas (PKI — Public Key Infrastructure), a AWS disponibilizou controles centralizados de governança nos endpoints ACME gerenciados. Entre as capacidades disponíveis estão:

  • Definição de escopos de domínio, restringindo quais certificados cada cliente pode emitir
  • Aplicação de políticas sobre o uso de certificados wildcard
  • Delegação de requisições de certificados para times de aplicação sem a necessidade de distribuir credenciais de DNS

A validação de domínio é realizada uma única vez no nível do endpoint. A partir daí, os responsáveis pelas aplicações utilizam clientes ACME padrão para solicitar seus certificados normalmente.

Visibilidade e auditoria

Toda a atividade gerada pelos endpoints ACME fica visível no console do ACM, com registro completo via AWS CloudTrail e métricas disponíveis no Amazon CloudWatch, garantindo rastreabilidade e conformidade.

Disponibilidade e próximos passos

O suporte ao ACME no ACM já está disponível em todas as regiões comerciais da AWS. Para detalhes sobre preços, consulte a página de preços do ACM. Para começar a usar, a AWS recomenda visitar o post no blog AWS News ou acessar diretamente a documentação oficial.

Fonte

AWS Certificate Manager now supports the ACME protocol for public certificates (https://aws.amazon.com/about-aws/whats-new/2026/07/aws-certificate-manager-acme/)

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *