ACM elimina l’email validation prima della scadenza di settore
AWS Certificate Manager smetterà di rinnovare i public certificate validati via email entro il 30 settembre 2027. Il punto non è un rischio immediato: i certificati già in uso continueranno a funzionare fino alla scadenza, ma alla prima renewal mancata il servizio può finire in un fallimento di trust lato browser.
AWS allinea ACM alla decisione del CA/B Forum di abbandonare la domain validation via mailbox e spostarla su DNS validation. In pratica, il controllo della proprietà del dominio non passa più da un link ricevuto in casella, ma da un record nel DNS; con la migrazione fatta per tempo, ACM può aggiornare il metodo senza dover reemettere i certificati.
Per chi gestisce la lifecycle dei certificati su servizi web, la conseguenza è una scadenza differita ma certa: il problema emerge al rinnovo, non al momento dell’annuncio. La finestra utile resta ampia, ma la dipendenza da validation via email è destinata a scomparire ovunque sia ancora presente.