续订时 AWS 托管证书的 ARN 是否会更改?

bli*_*ile 4 ssl-certificate amazon-web-services amazon-elb aws-cloudformation

我有一个简单的问题,但我很难找到答案。

使用 AWS Certificate Manager 时,续订证书时证书 ARN 是否会更改?

一些背景:

我有一个 Cloudformation 模板,用于创建自动缩放组 + ELB。我将 IAM 证书用于 HTTPS。这很痛苦,因为当证书过期时,需要更改模板中的 ARN 以指向新证书。

我的理解是,如果我切换到 AWS Certificate Manager,我可以在模板中使用 ACM 证书 ARN,然后可以在幕后替换/续订证书,而无需更改模板中的 ARN。我本质上是从根本的变化中抽象出来的。

这是一个正确的假设吗?

vcs*_*nes 5

如果它是托管证书,则可以 - ACM 证书的 ARN 保持不变。但是,如果您将自己的证书导入到 ACM,则不会发生自动续订,并且上传新证书将产生新的 ARN。

文档中:

当 ACM 续订证书时,证书的 Amazon 资源名称 (ARN) 保持不变。