

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memecahkan masalah perpanjangan sertifikat terkelola
<a name="troubleshooting-renewal"></a>

ACM mencoba memperbarui sertifikat ACM Anda secara otomatis sebelum kedaluwarsa sehingga tidak ada tindakan yang diperlukan dari Anda. Konsultasikan topik berikut jika Anda memiliki masalah[Perpanjangan sertifikat terkelola di AWS Certificate Manager](managed-renewal.md). 

## Mempersiapkan validasi domain otomatis
<a name="troubleshooting-renewal-domain-validation"></a>

Sebelum ACM dapat memperbarui sertifikat Anda secara otomatis, berikut ini harus benar:
+ Sertifikat Anda harus dikaitkan dengan AWS layanan yang terintegrasi dengan ACM. Untuk informasi tentang sumber daya yang didukung ACM, lihat[Layanan terintegrasi dengan ACM](acm-services.md).
+ Untuk sertifikat yang divalidasi email, ACM harus dapat menghubungi Anda di alamat email administrator untuk setiap domain yang tercantum dalam sertifikat Anda. Alamat email yang akan dicoba tercantum di[AWS Certificate Manager validasi email](email-validation.md).
+ Untuk sertifikat yang divalidasi DNS, pastikan konfigurasi DNS Anda berisi catatan CNAME yang benar seperti yang dijelaskan dalam. [AWS Certificate Manager Validasi DNSValidasi DNS](dns-validation.md)
+ Untuk sertifikat yang divalidasi HTTP, pastikan pengalihan Anda dikonfigurasi seperti yang dijelaskan dalam. [AWS Certificate Manager Validasi HTTP](http-validation.md)

## Menangani kegagalan dalam perpanjangan sertifikat terkelola
<a name="troubleshooting-automatic-renewal"></a>

[Saat sertifikat mendekati kedaluwarsa (45 hari untuk DNS, 45 untuk EMAIL dan 60 hari untuk Private), ACM mencoba memperbarui sertifikat jika memenuhi kriteria kelayakan.](managed-renewal.md) Anda mungkin harus mengambil tindakan agar pembaruan berhasil. Untuk informasi selengkapnya, lihat [Perpanjangan sertifikat terkelola di AWS Certificate Manager](managed-renewal.md).

## Perpanjangan sertifikat terkelola untuk sertifikat yang divalidasi email
<a name="troubleshooting-renewal-email-validation-failure"></a>

Sertifikat ACM berlaku selama 198 hari. Memperpanjang sertifikat memerlukan tindakan oleh pemilik domain. ACM mulai mengirimkan pemberitahuan perpanjangan ke alamat email yang terkait dengan domain 45 hari sebelum kedaluwarsa. Notifikasi berisi tautan yang dapat diklik pemilik domain untuk perpanjangan. Setelah semua domain yang terdaftar divalidasi, ACM mengeluarkan sertifikat yang diperbarui dengan ARN yang sama.

Lihat [Memvalidasi dengan Email](email-validation.md) untuk petunjuk tentang mengidentifikasi domain mana yang berada dalam `PENDING_VALIDATION` status dan mengulangi proses validasi untuk domain tersebut.

## Perpanjangan sertifikat terkelola untuk sertifikat yang divalidasi DNS
<a name="troubleshooting-renewal-domain-validation-failure"></a>

ACM tidak mencoba validasi TLS untuk sertifikat yang divalidasi DNS. Jika ACM gagal memperbarui sertifikat yang Anda validasi dengan validasi DNS, kemungkinan besar karena catatan CNAME yang hilang atau tidak akurat dalam konfigurasi DNS Anda. Jika ini terjadi, ACM memberi tahu Anda bahwa sertifikat tidak dapat diperpanjang secara otomatis. 

**penting**  
Anda harus memasukkan catatan CNAME yang benar ke dalam database DNS Anda. Konsultasikan registrar domain Anda tentang cara melakukannya.

Anda dapat menemukan catatan CNAME untuk domain Anda dengan memperluas sertifikat dan entri domainnya di konsol ACM. Lihat gambar di bawah ini untuk detailnya. Anda juga dapat mengambil catatan CNAME dengan menggunakan [DescribeCertificate](https://docs.aws.amazon.com/acm/latest/APIReference/API_DescribeCertificate.html)operasi di ACM API atau [perintah deskripsi-sertifikat di ACM CLI](https://docs.aws.amazon.com/cli/latest/reference/acm/describe-certificate.html). Untuk informasi selengkapnya, lihat [AWS Certificate Manager Validasi DNSValidasi DNS](dns-validation.md).

![\[Pilih sertifikat target dari konsol.\]](http://docs.aws.amazon.com/id_id/acm/latest/userguide/images/Dns-renewal-1.png)


![\[Perluas jendela sertifikat untuk menemukan informasi CNAME sertifikat.\]](http://docs.aws.amazon.com/id_id/acm/latest/userguide/images/Dns-renewal-2.png)


Jika masalah berlanjut, hubungi [Support Center](https://console.aws.amazon.com/support).

## Perpanjangan sertifikat terkelola untuk sertifikat yang divalidasi HTTP
<a name="troubleshooting-renewal-http-validation-failure"></a>

ACM mencoba memperbarui sertifikat yang divalidasi HTTP secara otomatis. Jika pembaruan gagal, kemungkinan karena masalah dengan catatan validasi HTTP. Dalam kasus seperti itu, ACM memberi tahu Anda bahwa sertifikat tidak dapat diperpanjang secara otomatis.

**penting**  
Anda harus memastikan bahwa konten di `RedirectFrom` lokasi cocok dengan konten di `RedirectTo` lokasi untuk setiap domain dalam sertifikat.

Anda dapat menemukan informasi validasi HTTP untuk domain Anda dengan memperluas sertifikat dan entri domainnya di konsol ACM. Anda juga dapat mengambil informasi ini menggunakan [DescribeCertificate](https://docs.aws.amazon.com/acm/latest/APIReference/API_DescribeCertificate.html)operasi di ACM API atau [perintah deskripsi-sertifikat di ACM CLI](https://docs.aws.amazon.com/cli/latest/reference/acm/describe-certificate.html). Untuk informasi selengkapnya, lihat [AWS Certificate Manager Validasi HTTP](http-validation.md).

Jika masalah berlanjut, hubungi [Support Center](https://console.aws.amazon.com/support).

## Memahami waktu pembaruan
<a name="troubleshooting-renewal-domain-async"></a>

[Perpanjangan sertifikat terkelola di AWS Certificate Manager](managed-renewal.md)adalah proses asinkron. Ini berarti bahwa langkah-langkah tidak terjadi secara berurutan. Setelah semua nama domain dalam sertifikat ACM telah divalidasi, mungkin ada penundaan sebelum ACM memperoleh sertifikat baru. Penundaan tambahan dapat terjadi antara waktu ketika ACM memperoleh sertifikat yang diperbarui dan waktu ketika sertifikat tersebut digunakan ke AWS sumber daya yang menggunakannya. Oleh karena itu, perubahan status sertifikat dapat memakan waktu hingga beberapa jam untuk muncul di konsol. 