AWS Certificate Manager logo

AWS Certificate Manager

AWS Certificate Manager

正常开源cloudAmazon Web Services62· JavaScript· MIT

AWS Certificate Manager API 颁发和管理 SSL/TLS 证书:公有证书免费签发、私有 CA 管理、自动续期、和 AWS 服务集成。

访问站点 ↗源码 ↗健康巡检 9 小时前
适合什么时候用

公有证书完全免费

先注意什么

ACM 证书只能用在 AWS 服务上(不能下载用于 EC2 自管 nginx)

第一步先查

POST /acm/RequestCertificate 请求证书。DNS 验证:返回的 CNAME 记录加到 DNS,验证后自动 issue。

认证
CORS
不支持
HTTPS
注册
?
延迟
852 ms
协议
REST
计费
Stars
62

可用率 · 30 天窗口

巡检: 1可用率: 100%平均延迟: 852ms

GitHub 活跃度

62JavaScriptMIT17 未关闭 issue上次提交 110 天前
01

关于这个 API

ACM 解决了 HTTPS 证书运维的两大痛点:成本(公有 SSL 证书过去要每年付费)和续期(手动续期容易忘导致网站挂掉)。AWS 把 Let's Encrypt 一类的事情产品化——你的网站如果跑在 AWS(ALB、CloudFront、API Gateway),ACM 帮你免费签发证书,自动绑定到对应资源,60 天到期前自动续期(DNS 验证情况下)。劣势是 ACM 证书是「绑定式」的——拿不到私钥文件,所以不能用在自管 nginx 或者非 AWS 服务上。如果你需要可下载证书,要用 Let's Encrypt 自动化或 ACM Private CA。对绝大多数运行在 AWS 上的 Web 应用,ACM 是开箱即用的 HTTPS 标准方案。

02

你可以做什么

  • 1为 ALB/CloudFront/API Gateway 提供 HTTPS 证书
  • 2管理企业内部私有 CA
  • 3自动续期避免证书过期事故
  • 4批量证书审计
03

优劣对比

优点

  • 公有证书完全免费
  • 和 AWS 服务原生集成(ALB/CloudFront 自动绑定)
  • 自动续期(DNS 验证场景)
  • TLS 私钥永不暴露给用户

注意事项

  • ACM 证书只能用在 AWS 服务上(不能下载用于 EC2 自管 nginx)
  • 私有 CA 服务(Private CA)有月费
04

示例请求

通用模板 — 实际 endpoint 请查阅文档替换 <endpoint>。
curl https://github.com/mermade/aws2openapi/<endpoint>
05

快速开始

POST /acm/RequestCertificate 请求证书。DNS 验证:返回的 CNAME 记录加到 DNS,验证后自动 issue。

06

常见问题

能在 EC2 自管 nginx 上用 ACM 证书吗?+

不能直接用(拿不到私钥)。要用 ACM 必须流量先过 ALB 或 CloudFront。或者用 ACM Private CA(可下载)。

通配符证书支持吗?+

支持。请求时传 *.example.com 即可。需要 DNS 验证。

07

技术细节

CORS: NoHTTPS: Yes注册: ?开源: Yes
认证方式
unknown
计费
unknown
协议
REST
SDK
python, javascript, go, java, csharp, php, ruby
响应时间
852 ms
上次巡检
2026/5/12 07:36:33
08

标签

09

更多来自 Amazon Web Services 的 API