> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tensor9.com/llms.txt
> Use this file to discover all available pages before exploring further.

# ACM (certificates)

> Issues and auto-renews TLS certificates for AWS load balancers, CloudFront and API Gateway, keeping the private key inside AWS by default.

**On this page**

* [Coverage by target cloud](#coverage-by-target-cloud)
* [How the targets compare](#how-the-targets-compare)
  * [Infrastructure-only adaptation](#infrastructure-only-adaptation)
* [On Google Cloud](#on-google-cloud)
* [On Azure, OCI, and Private Kubernetes](#on-azure-oci-and-private-kubernetes)
  * [Via cert-manager Certificate](#via-cert-manager-certificate)
* [On Azure](#on-azure)
  * [Via Key Vault](#via-key-vault)
* [On OCI](#on-oci)
  * [Via OCI Certificate](#via-oci-certificate)

## Coverage by target cloud

| Target             | Available |
| ------------------ | --------- |
| Google Cloud       | ✓         |
| Azure              | ✓         |
| OCI                | ✓         |
| Private Kubernetes | ✓         |

## How the targets compare

Each row compares a capability of ACM (certificates) with its adaptation on each target.
A dash means this row is not stated for that target.

### Infrastructure-only adaptation

| Capability                                                   | ACM (certificates)                                        | Google Cloud                                                                                                             | Azure, OCI, and Private Kubernetes · cert-manager Certificate                                                                    | Azure · Key Vault                                                                                                                                                                              | OCI · OCI Certificate                                                                                                                        |
| ------------------------------------------------------------ | --------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------- |
| Managed renewal · automatic renewal                          | Yes - managed renewal for issued certificates             | Yes - Google auto-renews the managed certificate                                                                         | Yes - cert-manager auto-renews ahead of expiry through its renew-before window                                                   | Yes - the certificate's lifetime action auto-renews a self-signed or partner-CA certificate                                                                                                    | Yes - a renewal rule auto-renews an internally-issued certificate on a set interval                                                          |
| Public trust · browser-trusted out of the box                | Yes - public certificate authority                        | Yes - Google-managed publicly-trusted certificate                                                                        | Yes - a Let's Encrypt ACME issuer produces a publicly-trusted certificate                                                        | No - a self-signed vault certificate is not publicly trusted                                                                                                                                   | No - issues from a private CA; clients must explicitly trust its root                                                                        |
| DNS validation · prove control with a CNAME                  | Yes - DNS CNAME domain validation                         | Yes - a DNS authorization publishes the same kind of CNAME                                                               | Yes - an ACME DNS-01 solver proves domain control by publishing a DNS record                                                     | No - no DNS-CNAME flow; issuance is governed by the certificate policy                                                                                                                         | No - no public DNS-validated issuance; the internal CA signs directly                                                                        |
| Key confidentiality · is the private key kept out of reach   | Yes - key withheld by default (opt-in export since 2025)  | Yes - the managed key is never accessible and an imported key is write-only, so the service does not return private keys | Partial - the private key is written to a Kubernetes Secret, readable in-cluster to anything with access, wider than the default | Partial - the vault certificate is issued exportable today, so its private key is always readable through the backing secret, wider than a default certificate, whose key is never retrievable | Partial - the certificate bundle can return the private key even for an internally-issued certificate, wider than the default                |
| Wildcard + subject alternative names · multi-domain coverage | Yes - up to one hundred subject alternative names         | Yes - the managed certificate names the same domains, and authorizing a domain covers its wildcard                       | Yes - the certificate's common name and DNS names accept wildcards                                                               | Yes - the certificate policy holds the subject and its DNS alternative names, wildcards included                                                                                               | Yes - the certificate holds subject alternative names of DNS and IP types                                                                    |
| Attach model · how the certificate reaches the consumer      | attached by reference to a load balancer, CDN, or gateway | bound through a certificate map on the target proxy (in practice it rides the load balancer)                             | its TLS Secret is referenced by the ingress that terminates TLS                                                                  | referenced from the vault by the gateway or App Service that terminates TLS                                                                                                                    | referenced by its certificate OCID from the load balancer that terminates TLS                                                                |
| Private-CA issuance · issue without reaching a public CA     | No - public-certificate issuance in this mapping          | No - a Google-managed certificate is issued by Google's hosted CA over the network, not from a private CA                | Partial - without reaching a public ACME CA, only a self-signed or private-CA issuer works, which is privately trusted           | Partial - a self-signed vault certificate is generated without reaching a public CA, but it is not publicly trusted                                                                            | Partial - the internal CA signs within your tenancy, so issuance does not depend on a public CA, but the certificate is not publicly trusted |
| API coverage                                                 | full                                                      | high                                                                                                                     | high                                                                                                                             | partial                                                                                                                                                                                        | partial                                                                                                                                      |

## On Google Cloud

| Operation                 | Area      | Support      | Depth        | Notes                                                                                                                                                                                                                                     |
| ------------------------- | --------- | ------------ | ------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| DescribeCertificate       | Describe  | Supported    | Common       | returns the certificate's identity and its DNS validation record, realized at install time over the Google-managed certificate                                                                                                            |
| ListCertificates          | Describe  | Supported    | Most usage   | lists the installed certificates, known at install time                                                                                                                                                                                   |
| ImportCertificate         | Issue     | Supported    | Most usage   | a third-party certificate and its chain are provisioned onto a self-managed certificate; the imported private key is write-only and is never returned on read                                                                             |
| RequestCertificate        | Issue     | Supported    | Common       | provisions the requested domain, its subject alternative names, and DNS validation onto a Google-managed certificate: publicly trusted, auto-renewed, its key algorithm Google-chosen (a managed certificate takes no algorithm argument) |
| DeleteCertificate         | Lifecycle | Supported    | Most usage   | the managed certificate resource is removed and its consumer's attach reference rewritten so nothing dangles                                                                                                                              |
| UpdateCertificateOptions  | Lifecycle | Out of scope | Full surface | certificate-option updates are outside this mapping; ACM has deprecated transparency-logging opt-out for public certificates                                                                                                              |
| RenewCertificate          | Renew     | Supported    | Most usage   | Google renews the managed certificate before expiry                                                                                                                                                                                       |
| ExportCertificate         | Retrieve  | Out of scope | Most usage   | a Google-managed key is never accessible and an imported key is write-only, so ExportCertificate is rejected; ACM opt-in managed-key export is not reproduced                                                                             |
| GetCertificate            | Retrieve  | Supported    | Common       | returns the certificate and its chain, never the private key                                                                                                                                                                              |
| AddTagsToCertificate      | Tags      | Supported    | Full surface | tags become labels, lowercased to the label character set                                                                                                                                                                                 |
| RemoveTagsFromCertificate | Tags      | Supported    | Full surface | removes labels                                                                                                                                                                                                                            |
| DNS validation            | Validate  | Supported    | Common       | a DNS authorization publishes the same kind of CNAME record you add to your zone, and authorizing a domain also covers its wildcard: domain validation through DNS                                                                        |
| Email / HTTP validation   | Validate  | Out of scope | Most usage   | this mapping uses DNS authorization and does not translate ACM email or HTTP validation; Google also supports load-balancer authorization, which is outside this mapping                                                                  |

#### How it works

ACM issues and renews TLS certificates, which your infrastructure references by ARN from a load balancer, CDN, or API gateway. That service handles TLS for the application. By default, ACM does not expose the private key.

The operation names shown on this page describe infrastructure equivalents configured during installation. This mapping does not serve runtime AWS ACM API requests. Certificate issuance, retrieval, renewal, and deletion use the target service and its access controls.

Tensor9 provisions a Google-managed certificate during installation and attaches it to the HTTPS load balancer or proxy serving your application. Google handles certificate issuance and renewal. The adapter does not process application requests.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjEwIiB2aWV3Qm94PSIwIDAgODM2IDIxMCIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJUZW5zb3I5IHByb3Zpc2lvbnMgYW5kIGF0dGFjaGVzIGEgR29vZ2xlLW1hbmFnZWQgY2VydGlmaWNhdGUgZHVyaW5nIGluc3RhbGxhdGlvbi4iPjxzdHlsZT50ZXh0e2ZvbnQtZmFtaWx5OkludGVyLC1hcHBsZS1zeXN0ZW0sQmxpbmtNYWNTeXN0ZW1Gb250LCdTZWdvZSBVSScsUm9ib3RvLCdIZWx2ZXRpY2EgTmV1ZScsQXJpYWwsc2Fucy1zZXJpZjtmaWxsOiMzMzQxNTV9PC9zdHlsZT4KPGRlZnM+PG1hcmtlciBpZD0iZ2NtMSIgdmlld0JveD0iMCAwIDEwIDEwIiByZWZYPSI4IiByZWZZPSI1IiBtYXJrZXJXaWR0aD0iNyIgbWFya2VySGVpZ2h0PSI3IiBvcmllbnQ9ImF1dG8tc3RhcnQtcmV2ZXJzZSI+PHBhdGggZD0iTTAsMCBMMTAsNSBMMCwxMCB6IiBmaWxsPSIjOTRhM2I4Ii8+PC9tYXJrZXI+PG1hcmtlciBpZD0iZ2NtMWciIHZpZXdCb3g9IjAgMCAxMCAxMCIgcmVmWD0iOCIgcmVmWT0iNSIgbWFya2VyV2lkdGg9IjciIG1hcmtlckhlaWdodD0iNyIgb3JpZW50PSJhdXRvLXN0YXJ0LXJldmVyc2UiPjxwYXRoIGQ9Ik0wLDAgTDEwLDUgTDAsMTAgeiIgZmlsbD0iIzA1OTY2OSIvPjwvbWFya2VyPjwvZGVmcz4KPHJlY3QgeD0iMTYiIHk9IjQwIiB3aWR0aD0iMzg0IiBoZWlnaHQ9IjE1MCIgcng9IjE0IiBmaWxsPSIjZjhmYWZjIiBzdHJva2U9IiNjYmQ1ZTEiIHN0cm9rZS13aWR0aD0iMS40IiBzdHJva2UtZGFzaGFycmF5PSI1IDUiLz4KPHRleHQgeD0iMzAiIHk9IjYwIiBzdHlsZT0iZm9udDogNzAwIDEwcHggSW50ZXIsIHNhbnMtc2VyaWY7IGxldHRlci1zcGFjaW5nOiAxLjNweDsgZmlsbDogIzk0YTNiODsgZmlsbDojOTRhM2I4Ij5PTiBBV1MgVE9EQVk8L3RleHQ+CjxyZWN0IHg9IjI4IiB5PSI3OCIgd2lkdGg9IjEwNCIgaGVpZ2h0PSI2MCIgcng9IjExIiBmaWxsPSIjZmZmIiBzdHJva2U9IiNlMmU4ZjAiIHN0cm9rZS13aWR0aD0iMS41Ii8+Cjx0ZXh0IHg9IjgwIiB5PSIxMDUiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiA2NTAgMTMuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjMGYxNzJhOyBmb250LXNpemU6MTEuNXB4Ij5Zb3VyIHN0YWNrPC90ZXh0Pgo8dGV4dCB4PSI4MCIgeT0iMTIxIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjEwcHgiPnJlcXVlc3QgYSBjZXJ0PC90ZXh0Pgo8bGluZSB4MT0iMTMyIiB5MT0iMTA4IiB4Mj0iMTUwIiB5Mj0iMTA4IiBzdHJva2U9IiM5NGEzYjgiIHN0cm9rZS13aWR0aD0iMiIgbWFya2VyLWVuZD0idXJsKCNnY20xKSIvPgo8cmVjdCB4PSIxNTAiIHk9Ijc4IiB3aWR0aD0iMTE4IiBoZWlnaHQ9IjYwIiByeD0iMTEiIGZpbGw9IiNmZmYiIHN0cm9rZT0iI2UyZThmMCIgc3Ryb2tlLXdpZHRoPSIxLjUiLz4KPHRleHQgeD0iMjA5IiB5PSIxMDEiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiA2NTAgMTMuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjMGYxNzJhOyBmb250LXNpemU6MTJweCI+QVdTIEFDTTwvdGV4dD4KPHRleHQgeD0iMjA5IiB5PSIxMTYiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OS41cHgiPnZhbGlkYXRlIGRvbWFpbjwvdGV4dD4KPHRleHQgeD0iMjA5IiB5PSIxMjkiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OS41cHgiPmlzc3VlIGNlcnRpZmljYXRlPC90ZXh0Pgo8bGluZSB4MT0iMjY4IiB5MT0iMTA4IiB4Mj0iMjg2IiB5Mj0iMTA4IiBzdHJva2U9IiM5NGEzYjgiIHN0cm9rZS13aWR0aD0iMiIgbWFya2VyLWVuZD0idXJsKCNnY20xKSIvPgo8cmVjdCB4PSIyODYiIHk9Ijc4IiB3aWR0aD0iMTA0IiBoZWlnaHQ9IjYwIiByeD0iMTEiIGZpbGw9IiNmZmYiIHN0cm9rZT0iI2UyZThmMCIgc3Ryb2tlLXdpZHRoPSIxLjUiLz4KPGcgdHJhbnNmb3JtPSJ0cmFuc2xhdGUoMzAwLDkwKSBzY2FsZSgwLjcyKSI+PHBhdGggZD0iTTQgOCBWNiBhNSA1IDAgMCAxIDEwIDAgVjgiIGZpbGw9Im5vbmUiIHN0cm9rZT0iIzQ3NTU2OSIgc3Ryb2tlLXdpZHRoPSIxLjciLz48cmVjdCB4PSIyIiB5PSI4IiB3aWR0aD0iMTQiIGhlaWdodD0iMTEiIHJ4PSIyLjIiIGZpbGw9IiM0NzU1NjkiLz48Y2lyY2xlIGN4PSI5IiBjeT0iMTIuNSIgcj0iMS43IiBmaWxsPSIjZmZmIi8+PHJlY3QgeD0iOC4yIiB5PSIxMyIgd2lkdGg9IjEuNiIgaGVpZ2h0PSIzLjYiIHJ4PSIwLjgiIGZpbGw9IiNmZmYiLz48L2c+Cjx0ZXh0IHg9IjM1MiIgeT0iMTAxIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNjUwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzBmMTcyYTsgZm9udC1zaXplOjkuNXB4Ij5BTEIgwrcgQ2xvdWRGcm9udDwvdGV4dD4KPHRleHQgeD0iMzM4IiB5PSIxMjMiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OS41cHgiPnRlcm1pbmF0ZXMgVExTPC90ZXh0Pgo8dGV4dCB4PSIyMDgiIHk9IjE3MCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHgiPmRlZmF1bHQgQUNNIGtleXMgc3RheSBpbiBBV1M8L3RleHQ+CjxsaW5lIHgxPSI0MTgiIHkxPSI0NiIgeDI9IjQxOCIgeTI9IjE4NCIgc3Ryb2tlPSIjZTJlOGYwIiBzdHJva2Utd2lkdGg9IjEuNCIvPgo8cmVjdCB4PSI0MzYiIHk9IjQwIiB3aWR0aD0iMzg0IiBoZWlnaHQ9IjE1MCIgcng9IjE0IiBmaWxsPSIjZjhmYWZjIiBzdHJva2U9IiNjYmQ1ZTEiIHN0cm9rZS13aWR0aD0iMS40IiBzdHJva2UtZGFzaGFycmF5PSI1IDUiLz4KPHRleHQgeD0iNDUwIiB5PSI2MCIgc3R5bGU9ImZvbnQ6IDcwMCAxMHB4IEludGVyLCBzYW5zLXNlcmlmOyBsZXR0ZXItc3BhY2luZzogMS4zcHg7IGZpbGw6ICM5NGEzYjg7IGZpbGw6IzA0Nzg1NyI+T04gVEhFIFRBUkdFVCBDTE9VRCDCtyBHT09HTEUgQ0xPVUQ8L3RleHQ+CjxyZWN0IHg9IjQ0OCIgeT0iNzgiIHdpZHRoPSI5NiIgaGVpZ2h0PSI2MCIgcng9IjExIiBmaWxsPSIjZmZmIiBzdHJva2U9IiNlMmU4ZjAiIHN0cm9rZS13aWR0aD0iMS41Ii8+Cjx0ZXh0IHg9IjQ5NiIgeT0iMTA1IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNjUwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzBmMTcyYTsgZm9udC1zaXplOjExLjVweCI+WW91ciBzdGFjazwvdGV4dD4KPHRleHQgeD0iNDk2IiB5PSIxMjEiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiA2MDAgMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzA1OTY2OSI+dW5jaGFuZ2VkPC90ZXh0Pgo8bGluZSB4MT0iNTQ0IiB5MT0iMTA4IiB4Mj0iNTYwIiB5Mj0iMTA4IiBzdHJva2U9IiM5NGEzYjgiIHN0cm9rZS13aWR0aD0iMiIgbWFya2VyLWVuZD0idXJsKCNnY20xKSIvPgo8cmVjdCB4PSI1NjAiIHk9Ijc0IiB3aWR0aD0iMTIyIiBoZWlnaHQ9IjY4IiByeD0iMTEiIGZpbGw9IiNlY2ZkZjUiIHN0cm9rZT0iIzA1OTY2OSIgc3Ryb2tlLXdpZHRoPSIxLjciLz4KPHRleHQgeD0iNjIxIiB5PSI5OSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDcwMCAxMy41cHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICMwNDc4NTc7IGZvbnQtc2l6ZToxMnB4Ij5UZW5zb3I5PC90ZXh0Pgo8dGV4dCB4PSI2MjEiIHk9IjExNCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzA0Nzg1NyI+aXNzdWVzICsgYXR0YWNoZXM8L3RleHQ+Cjx0ZXh0IHg9IjYyMSIgeT0iMTI4IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTAuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjMDQ3ODU3Ij5hdCBpbnN0YWxsIHRpbWU8L3RleHQ+CjxsaW5lIHgxPSI2ODIiIHkxPSIxMDgiIHgyPSI2OTgiIHkyPSIxMDgiIHN0cm9rZT0iIzk0YTNiOCIgc3Ryb2tlLXdpZHRoPSIyIiBtYXJrZXItZW5kPSJ1cmwoI2djbTFnKSIvPgo8cmVjdCB4PSI2OTgiIHk9Ijc0IiB3aWR0aD0iMTA2IiBoZWlnaHQ9IjY4IiByeD0iMTEiIGZpbGw9IiNmZmYiIHN0cm9rZT0iIzQyODVGNCIgc3Ryb2tlLXdpZHRoPSIxLjYiLz4KPHRleHQgeD0iNzUxIiB5PSI5OSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6NzAwIDEwLjVweCBJbnRlcixzYW5zLXNlcmlmO2ZpbGw6IzQyODVGNCI+Q2VydGlmaWNhdGUgTWdyPC90ZXh0Pgo8dGV4dCB4PSI3NTEiIHk9IjExNSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHgiPkdvb2dsZS1tYW5hZ2VkIGNlcnQ8L3RleHQ+Cjx0ZXh0IHg9Ijc1MSIgeT0iMTI4IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjlweCI+b24geW91ciBsb2FkIGJhbGFuY2VyPC90ZXh0Pgo8dGV4dCB4PSI2MjgiIHk9IjE3MCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHg7ZmlsbDojMDQ3ODU3Ij50aGUgbG9hZCBiYWxhbmNlciBoYW5kbGVzIGFwcGxpY2F0aW9uIFRMUzwvdGV4dD4KPC9zdmc+" alt="Tensor9 provisions and attaches a Google-managed certificate during installation." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjEwIiB2aWV3Qm94PSIwIDAgODM2IDIxMCIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJUZW5zb3I5IHByb3Zpc2lvbnMgYW5kIGF0dGFjaGVzIGEgR29vZ2xlLW1hbmFnZWQgY2VydGlmaWNhdGUgZHVyaW5nIGluc3RhbGxhdGlvbi4iPjxzdHlsZT50ZXh0e2ZvbnQtZmFtaWx5OkludGVyLC1hcHBsZS1zeXN0ZW0sQmxpbmtNYWNTeXN0ZW1Gb250LCdTZWdvZSBVSScsUm9ib3RvLCdIZWx2ZXRpY2EgTmV1ZScsQXJpYWwsc2Fucy1zZXJpZjtmaWxsOiNjYmQ1ZTF9PC9zdHlsZT4KPGRlZnM+PG1hcmtlciBpZD0iZ2NtMSIgdmlld0JveD0iMCAwIDEwIDEwIiByZWZYPSI4IiByZWZZPSI1IiBtYXJrZXJXaWR0aD0iNyIgbWFya2VySGVpZ2h0PSI3IiBvcmllbnQ9ImF1dG8tc3RhcnQtcmV2ZXJzZSI+PHBhdGggZD0iTTAsMCBMMTAsNSBMMCwxMCB6IiBmaWxsPSIjOTRhM2I4Ii8+PC9tYXJrZXI+PG1hcmtlciBpZD0iZ2NtMWciIHZpZXdCb3g9IjAgMCAxMCAxMCIgcmVmWD0iOCIgcmVmWT0iNSIgbWFya2VyV2lkdGg9IjciIG1hcmtlckhlaWdodD0iNyIgb3JpZW50PSJhdXRvLXN0YXJ0LXJldmVyc2UiPjxwYXRoIGQ9Ik0wLDAgTDEwLDUgTDAsMTAgeiIgZmlsbD0iIzIwZjdiNCIvPjwvbWFya2VyPjwvZGVmcz4KPHJlY3QgeD0iMTYiIHk9IjQwIiB3aWR0aD0iMzg0IiBoZWlnaHQ9IjE1MCIgcng9IjE0IiBmaWxsPSIjMWEyNjMxIiBzdHJva2U9IiMzZDRmNjYiIHN0cm9rZS13aWR0aD0iMS40IiBzdHJva2UtZGFzaGFycmF5PSI1IDUiLz4KPHRleHQgeD0iMzAiIHk9IjYwIiBzdHlsZT0iZm9udDogNzAwIDEwcHggSW50ZXIsIHNhbnMtc2VyaWY7IGxldHRlci1zcGFjaW5nOiAxLjNweDsgZmlsbDogIzk0YTNiODsgZmlsbDogIzk0YTNiOCI+T04gQVdTIFRPREFZPC90ZXh0Pgo8cmVjdCB4PSIyOCIgeT0iNzgiIHdpZHRoPSIxMDQiIGhlaWdodD0iNjAiIHJ4PSIxMSIgZmlsbD0iIzI2MjYyNiIgc3Ryb2tlPSIjM2Q0ZTY2IiBzdHJva2Utd2lkdGg9IjEuNSIvPgo8dGV4dCB4PSI4MCIgeT0iMTA1IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNjUwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2VkODsgZm9udC1zaXplOjExLjVweCI+WW91ciBzdGFjazwvdGV4dD4KPHRleHQgeD0iODAiIHk9IjEyMSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICNjOWNmZDg7IGZvbnQtc2l6ZToxMHB4Ij5yZXF1ZXN0IGEgY2VydDwvdGV4dD4KPGxpbmUgeDE9IjEzMiIgeTE9IjEwOCIgeDI9IjE1MCIgeTI9IjEwOCIgc3Ryb2tlPSIjNDE0ZTYyIiBzdHJva2Utd2lkdGg9IjIiIG1hcmtlci1lbmQ9InVybCgjZ2NtMSkiLz4KPHJlY3QgeD0iMTUwIiB5PSI3OCIgd2lkdGg9IjExOCIgaGVpZ2h0PSI2MCIgcng9IjExIiBmaWxsPSIjMjYyNjI2IiBzdHJva2U9IiMzZDRlNjYiIHN0cm9rZS13aWR0aD0iMS41Ii8+Cjx0ZXh0IHg9IjIwOSIgeT0iMTAxIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNjUwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2VkODsgZm9udC1zaXplOjEycHgiPkFXUyBBQ008L3RleHQ+Cjx0ZXh0IHg9IjIwOSIgeT0iMTE2IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjkuNXB4Ij52YWxpZGF0ZSBkb21haW48L3RleHQ+Cjx0ZXh0IHg9IjIwOSIgeT0iMTI5IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjkuNXB4Ij5pc3N1ZSBjZXJ0aWZpY2F0ZTwvdGV4dD4KPGxpbmUgeDE9IjI2OCIgeTE9IjEwOCIgeDI9IjI4NiIgeTI9IjEwOCIgc3Ryb2tlPSIjNDE0ZTYyIiBzdHJva2Utd2lkdGg9IjIiIG1hcmtlci1lbmQ9InVybCgjZ2NtMSkiLz4KPHJlY3QgeD0iMjg2IiB5PSI3OCIgd2lkdGg9IjEwNCIgaGVpZ2h0PSI2MCIgcng9IjExIiBmaWxsPSIjMjYyNjI2IiBzdHJva2U9IiMzZDRlNjYiIHN0cm9rZS13aWR0aD0iMS41Ii8+CjxnIHRyYW5zZm9ybT0idHJhbnNsYXRlKDMwMCw5MCkgc2NhbGUoMC43MikiPjxwYXRoIGQ9Ik00IDggVjYgYTUgNSAwIDAgMSAxMCAwIFY4IiBmaWxsPSJub25lIiBzdHJva2U9IiM0NzU1NjkiIHN0cm9rZS13aWR0aD0iMS43Ii8+PHJlY3QgeD0iMiIgeT0iOCIgd2lkdGg9IjE0IiBoZWlnaHQ9IjExIiByeD0iMi4yIiBmaWxsPSIjNDc1NTY5Ii8+PGNpcmNsZSBjeD0iOSIgY3k9IjEyLjUiIHI9IjEuNyIgZmlsbD0iIzI2MjYyNiIvPjxyZWN0IHg9IjguMiIgeT0iMTMiIHdpZHRoPSIxLjYiIGhlaWdodD0iMy42IiByeD0iMC44IiBmaWxsPSIjMjYyNjI2Ii8+PC9nPgo8dGV4dCB4PSIzNTIiIHk9IjEwMSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDY1MCAxMy41cHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICNjOWNlZDg7IGZvbnQtc2l6ZTo5LjVweCI+QUxCIMK3IENsb3VkRnJvbnQ8L3RleHQ+Cjx0ZXh0IHg9IjMzOCIgeT0iMTIzIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjkuNXB4Ij50ZXJtaW5hdGVzIFRMUzwvdGV4dD4KPHRleHQgeD0iMjA4IiB5PSIxNzAiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjYzljZmQ4OyBmb250LXNpemU6OXB4Ij5kZWZhdWx0IEFDTSBrZXlzIHN0YXkgaW4gQVdTPC90ZXh0Pgo8bGluZSB4MT0iNDE4IiB5MT0iNDYiIHgyPSI0MTgiIHkyPSIxODQiIHN0cm9rZT0iIzNkNGU2NiIgc3Ryb2tlLXdpZHRoPSIxLjQiLz4KPHJlY3QgeD0iNDM2IiB5PSI0MCIgd2lkdGg9IjM4NCIgaGVpZ2h0PSIxNTAiIHJ4PSIxNCIgZmlsbD0iIzFhMjYzMSIgc3Ryb2tlPSIjM2Q0ZjY2IiBzdHJva2Utd2lkdGg9IjEuNCIgc3Ryb2tlLWRhc2hhcnJheT0iNSA1Ii8+Cjx0ZXh0IHg9IjQ1MCIgeT0iNjAiIHN0eWxlPSJmb250OiA3MDAgMTBweCBJbnRlciwgc2Fucy1zZXJpZjsgbGV0dGVyLXNwYWNpbmc6IDEuM3B4OyBmaWxsOiAjOTRhM2I4OyBmaWxsOiAjOTBkZWM4Ij5PTiBUSEUgVEFSR0VUIENMT1VEIMK3IEdPT0dMRSBDTE9VRDwvdGV4dD4KPHJlY3QgeD0iNDQ4IiB5PSI3OCIgd2lkdGg9Ijk2IiBoZWlnaHQ9IjYwIiByeD0iMTEiIGZpbGw9IiMyNjI2MjYiIHN0cm9rZT0iIzNkNGU2NiIgc3Ryb2tlLXdpZHRoPSIxLjUiLz4KPHRleHQgeD0iNDk2IiB5PSIxMDUiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiA2NTAgMTMuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjYzljZWQ4OyBmb250LXNpemU6MTEuNXB4Ij5Zb3VyIHN0YWNrPC90ZXh0Pgo8dGV4dCB4PSI0OTYiIHk9IjEyMSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDYwMCAxMXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjOTBkZWM2Ij51bmNoYW5nZWQ8L3RleHQ+CjxsaW5lIHgxPSI1NDQiIHkxPSIxMDgiIHgyPSI1NjAiIHkyPSIxMDgiIHN0cm9rZT0iIzQxNGU2MiIgc3Ryb2tlLXdpZHRoPSIyIiBtYXJrZXItZW5kPSJ1cmwoI2djbTEpIi8+CjxyZWN0IHg9IjU2MCIgeT0iNzQiIHdpZHRoPSIxMjIiIGhlaWdodD0iNjgiIHJ4PSIxMSIgZmlsbD0iIzFhMzEyNiIgc3Ryb2tlPSIjMDU5NjY5IiBzdHJva2Utd2lkdGg9IjEuNyIvPgo8dGV4dCB4PSI2MjEiIHk9Ijk5IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNzAwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzkwZGVjODsgZm9udC1zaXplOjEycHgiPlRlbnNvcjk8L3RleHQ+Cjx0ZXh0IHg9IjYyMSIgeT0iMTE0IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTAuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjOTBkZWM4Ij5pc3N1ZXMgKyBhdHRhY2hlczwvdGV4dD4KPHRleHQgeD0iNjIxIiB5PSIxMjgiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMC41cHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICM5MGRlYzgiPmF0IGluc3RhbGwgdGltZTwvdGV4dD4KPGxpbmUgeDE9IjY4MiIgeTE9IjEwOCIgeDI9IjY5OCIgeTI9IjEwOCIgc3Ryb2tlPSIjNDE0ZTYyIiBzdHJva2Utd2lkdGg9IjIiIG1hcmtlci1lbmQ9InVybCgjZ2NtMWcpIi8+CjxyZWN0IHg9IjY5OCIgeT0iNzQiIHdpZHRoPSIxMDYiIGhlaWdodD0iNjgiIHJ4PSIxMSIgZmlsbD0iIzI2MjYyNiIgc3Ryb2tlPSIjNDI4NUY0IiBzdHJva2Utd2lkdGg9IjEuNiIvPgo8dGV4dCB4PSI3NTEiIHk9Ijk5IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDo3MDAgMTAuNXB4IEludGVyLHNhbnMtc2VyaWY7ZmlsbDogIzkwYWRkZSI+Q2VydGlmaWNhdGUgTWdyPC90ZXh0Pgo8dGV4dCB4PSI3NTEiIHk9IjExNSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICNjOWNmZDg7IGZvbnQtc2l6ZTo5cHgiPkdvb2dsZS1tYW5hZ2VkIGNlcnQ8L3RleHQ+Cjx0ZXh0IHg9Ijc1MSIgeT0iMTI4IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjlweCI+b24geW91ciBsb2FkIGJhbGFuY2VyPC90ZXh0Pgo8dGV4dCB4PSI2MjgiIHk9IjE3MCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICNjOWNmZDg7IGZvbnQtc2l6ZTo5cHg7ZmlsbDogIzkwZGVjOCI+dGhlIGxvYWQgYmFsYW5jZXIgaGFuZGxlcyBhcHBsaWNhdGlvbiBUTFM8L3RleHQ+Cjwvc3ZnPg==" alt="Tensor9 provisions and attaches a Google-managed certificate during installation." />
</div>

<p className="t9-caption">Tensor9 provisions and attaches a Google-managed certificate during installation.</p>

#### The two certificate modes

`google_certificate_manager_certificate` supports two mutually exclusive modes. In `managed` mode, you provide `domains` and `dns_authorizations`. Google issues a publicly trusted certificate and renews it, corresponding to ACM `RequestCertificate`.

In `self_managed` mode, you provide `pem_certificate`, including its chain, and `pem_private_key`. Google serves this imported certificate, corresponding to `ImportCertificate`, but you must renew it. Google chooses the key algorithm for managed certificates; use an imported certificate if you need to choose the algorithm.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjU2IiB2aWV3Qm94PSIwIDAgODM2IDI1NiIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJPbmUgZ29vZ2xlX2NlcnRpZmljYXRlX21hbmFnZXJfY2VydGlmaWNhdGUgaGFzIGV4YWN0bHkgb25lIG1vZGU6IGEgR29vZ2xlLWlzc3VlZCBtYW5hZ2VkIGJsb2NrLCBvciBhIHNlbGYtc3VwcGxpZWQgc2VsZl9tYW5hZ2VkIGJsb2NrLCB0aGUgdHdvIGFuYWxvZ3Mgb2YgQUNNJ3MgUmVxdWVzdENlcnRpZmljYXRlIGFuZCBJbXBvcnRDZXJ0aWZpY2F0ZS4iPjxzdHlsZT50ZXh0e2ZvbnQtZmFtaWx5OkludGVyLC1hcHBsZS1zeXN0ZW0sQmxpbmtNYWNTeXN0ZW1Gb250LCdTZWdvZSBVSScsUm9ib3RvLCdIZWx2ZXRpY2EgTmV1ZScsQXJpYWwsc2Fucy1zZXJpZjtmaWxsOiMzMzQxNTV9PC9zdHlsZT4KPHRleHQgeD0iMjYiIHk9IjI2IiBzdHlsZT0iZm9udDogNzAwIDEwcHggSW50ZXIsIHNhbnMtc2VyaWY7IGxldHRlci1zcGFjaW5nOiAxLjNweDsgZmlsbDogIzk0YTNiODsgZmlsbDojMzM0MTU1Ij5PTkUgZ29vZ2xlX2NlcnRpZmljYXRlX21hbmFnZXJfY2VydGlmaWNhdGUgwrcgRVhBQ1RMWSBPTkUgTU9ERTwvdGV4dD4KPHJlY3QgeD0iMjQiIHk9IjQwIiB3aWR0aD0iMzg2IiBoZWlnaHQ9IjIwMCIgcng9IjEzIiBmaWxsPSIjZmZmIiBzdHJva2U9IiM0Mjg1RjQiIHN0cm9rZS13aWR0aD0iMS41Ii8+Cjx0ZXh0IHg9IjQ0IiB5PSI2OCIgc3R5bGU9ImZvbnQ6NzAwIDEzcHggdmFyKC0tbW9ubyk7ZmlsbDojNDI4NUY0Ij5tYW5hZ2VkICYjMTIzOyAmIzEyNTs8L3RleHQ+Cjx0ZXh0IHg9IjQ0IiB5PSI4NiIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZToxMHB4Ij5Hb29nbGUgaXNzdWVzIGl0IGFuZCBhdXRvLXJlbmV3cyBpdCDCtyBwdWJsaWNseSB0cnVzdGVkPC90ZXh0Pgo8bGluZSB4MT0iNDQiIHkxPSI5NiIgeDI9IjM5MCIgeTI9Ijk2IiBzdHJva2U9IiNlZWYyZmYiIHN0cm9rZS13aWR0aD0iMS4yIi8+Cjx0ZXh0IHg9IjQ0IiB5PSIxMjAiIHN0eWxlPSJmb250OjEwLjVweCBJbnRlcixzYW5zLXNlcmlmO2ZpbGw6IzQ3NTU2OSI+PHRzcGFuIHN0eWxlPSJmb250OjYwMCAxMXB4IHZhcigtLW1vbm8pO2ZpbGw6IzQyODVGNCI+ZG9tYWluczwvdHNwYW4+ICB0aGUgZG9tYWluIGFuZCBpdHMgc3ViamVjdCBhbHQgbmFtZXM8L3RleHQ+Cjx0ZXh0IHg9IjQ0IiB5PSIxNDQiIHN0eWxlPSJmb250OjEwLjVweCBJbnRlcixzYW5zLXNlcmlmO2ZpbGw6IzQ3NTU2OSI+PHRzcGFuIHN0eWxlPSJmb250OjYwMCAxMXB4IHZhcigtLW1vbm8pO2ZpbGw6IzQyODVGNCI+ZG5zX2F1dGhvcml6YXRpb25zPC90c3Bhbj4gIEROUy12YWxpZGF0ZWQgYnkgQ05BTUU8L3RleHQ+Cjx0ZXh0IHg9IjQ0IiB5PSIxNjgiIHN0eWxlPSJmb250OjEwLjVweCBJbnRlcixzYW5zLXNlcmlmO2ZpbGw6IzQ3NTU2OSI+dGhlIGtleSBpcyBHb29nbGUtaGVsZCwgbmV2ZXIgYWNjZXNzaWJsZTwvdGV4dD4KPHRleHQgeD0iNDQiIHk9IjE4OCIgc3R5bGU9ImZvbnQ6MTAuNXB4IEludGVyLHNhbnMtc2VyaWY7ZmlsbDojNDc1NTY5Ij5Hb29nbGUgY2hvb3NlcyB0aGUga2V5IGFsZ29yaXRobTwvdGV4dD4KPHJlY3QgeD0iNDQiIHk9IjIwMiIgd2lkdGg9IjIxNCIgaGVpZ2h0PSIyMiIgcng9IjExIiBmaWxsPSIjZWZmNmZmIiBzdHJva2U9IiNiZmRiZmUiIHN0cm9rZS13aWR0aD0iMSIvPgo8dGV4dCB4PSIxNTEiIHk9IjIxNyIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6NzAwIDkuNXB4IEludGVyLHNhbnMtc2VyaWY7ZmlsbDojMWQ0ZWQ4Ij50aGUgUmVxdWVzdENlcnRpZmljYXRlIGFuYWxvZzwvdGV4dD4KPHJlY3QgeD0iNDI2IiB5PSI0MCIgd2lkdGg9IjM4NiIgaGVpZ2h0PSIyMDAiIHJ4PSIxMyIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjOTRhM2I4IiBzdHJva2Utd2lkdGg9IjEuNCIvPgo8dGV4dCB4PSI0NDYiIHk9IjY4IiBzdHlsZT0iZm9udDo3MDAgMTNweCB2YXIoLS1tb25vKTtmaWxsOiM0NzU1NjkiPnNlbGZfbWFuYWdlZCAmIzEyMzsgJiMxMjU7PC90ZXh0Pgo8dGV4dCB4PSI0NDYiIHk9Ijg2IiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjEwcHgiPnlvdSBicmluZyB0aGUgY2VydGlmaWNhdGUgwrcgR29vZ2xlIHNlcnZlcyBpdCwgZG9lcyBub3QgaXNzdWUgaXQ8L3RleHQ+CjxsaW5lIHgxPSI0NDYiIHkxPSI5NiIgeDI9Ijc5MiIgeTI9Ijk2IiBzdHJva2U9IiNmMWY1ZjkiIHN0cm9rZS13aWR0aD0iMS4yIi8+Cjx0ZXh0IHg9IjQ0NiIgeT0iMTIwIiBzdHlsZT0iZm9udDoxMC41cHggSW50ZXIsc2Fucy1zZXJpZjtmaWxsOiM0NzU1NjkiPjx0c3BhbiBzdHlsZT0iZm9udDo2MDAgMTFweCB2YXIoLS1tb25vKTtmaWxsOiMzMzQxNTUiPnBlbV9jZXJ0aWZpY2F0ZTwvdHNwYW4+ICB5b3VyIGNlcnRpZmljYXRlIGFuZCBjaGFpbjwvdGV4dD4KPHRleHQgeD0iNDQ2IiB5PSIxNDQiIHN0eWxlPSJmb250OjEwLjVweCBJbnRlcixzYW5zLXNlcmlmO2ZpbGw6IzQ3NTU2OSI+PHRzcGFuIHN0eWxlPSJmb250OjYwMCAxMXB4IHZhcigtLW1vbm8pO2ZpbGw6IzMzNDE1NSI+cGVtX3ByaXZhdGVfa2V5PC90c3Bhbj4gIHlvdXIga2V5LCBpbnB1dC1vbmx5PC90ZXh0Pgo8dGV4dCB4PSI0NDYiIHk9IjE2OCIgc3R5bGU9ImZvbnQ6MTAuNXB4IEludGVyLHNhbnMtc2VyaWY7ZmlsbDojNDc1NTY5Ij5uZXZlciByZXR1cm5lZCBvbiByZWFkPC90ZXh0Pgo8dGV4dCB4PSI0NDYiIHk9IjE4OCIgc3R5bGU9ImZvbnQ6MTAuNXB4IEludGVyLHNhbnMtc2VyaWY7ZmlsbDojNDc1NTY5Ij50aGUga2V5IGFsZ29yaXRobSBpcyB5b3VycyB0byBjaG9vc2U8L3RleHQ+CjxyZWN0IHg9IjQ0NiIgeT0iMjAyIiB3aWR0aD0iMjEwIiBoZWlnaHQ9IjIyIiByeD0iMTEiIGZpbGw9IiNmOGZhZmMiIHN0cm9rZT0iI2UyZThmMCIgc3Ryb2tlLXdpZHRoPSIxIi8+Cjx0ZXh0IHg9IjU1MSIgeT0iMjE3IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDo3MDAgOS41cHggSW50ZXIsc2Fucy1zZXJpZjtmaWxsOiM0NzU1NjkiPnRoZSBJbXBvcnRDZXJ0aWZpY2F0ZSBhbmFsb2c8L3RleHQ+CjxjaXJjbGUgY3g9IjQxOCIgY3k9IjEzMCIgcj0iMTQiIGZpbGw9IiNmZmYiIHN0cm9rZT0iI2NiZDVlMSIgc3Ryb2tlLXdpZHRoPSIxLjQiLz4KPHRleHQgeD0iNDE4IiB5PSIxMzQiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OjcwMCAxMHB4IEludGVyLHNhbnMtc2VyaWY7ZmlsbDojNjQ3NDhiIj5vcjwvdGV4dD4KPC9zdmc+" alt="One google_certificate_manager_certificate has exactly one mode: a Google-issued managed block, or a self-supplied self_managed block, the two analogs of ACM's RequestCertificate and ImportCertificate." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="One google_certificate_manager_certificate has exactly one mode: a Google-issued managed block, or a self-supplied self_managed block, the two analogs of ACM's RequestCertificate and ImportCertificate." />
</div>

<p className="t9-caption">One google\_certificate\_manager\_certificate has exactly one mode: a Google-issued managed block, or a self-supplied self\_managed block, the two analogs of ACM's RequestCertificate and ImportCertificate .</p>

#### The dns\_authorization CNAME

For ACM DNS validation, `RequestCertificate` returns the certificate ARN. `DescribeCertificate` supplies its DNS validation CNAME while the certificate is `PENDING_VALIDATION`. Publishing that record proves domain control. ACM then marks the certificate `ISSUED` and uses the DNS authorization for subsequent renewal.

A `google_certificate_manager_dns_authorization` similarly returns a `dns_resource_record` CNAME to publish in your DNS zone. The managed certificate references it through `dns_authorizations`. One authorization covers a domain and its wildcard, such as `example.com` and `*.example.com`. The adapter rejects `ValidationMethod=EMAIL` and `HTTP`; DNS is the supported method.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="A DNS-validated certificate issues by proving domain control with a CNAME; Google's dns_authorization produces a dns_resource_record CNAME for Google domain validation, added to the same zone. This mapping uses DNS validation." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="A DNS-validated certificate issues by proving domain control with a CNAME; Google's dns_authorization produces a dns_resource_record CNAME for Google domain validation, added to the same zone. This mapping uses DNS validation." />
</div>

<p className="t9-caption">A DNS-validated certificate issues by proving domain control with a CNAME; Google's dns\_authorization produces a dns\_resource\_record CNAME for Google domain validation, added to the same zone. This mapping uses DNS validation.</p>

#### The certificate map

On AWS, a TLS consumer references the certificate by ARN. The load balancer listener, CloudFront distribution, or API gateway performs the TLS handshake.

Google Certificate Manager supports a `google_certificate_manager_certificate_map` whose `certificate_map_entry` records associate hostnames with certificates. A target HTTPS proxy selects a certificate using the client's Server Name Indication (SNI) hostname. Tensor9 rewrites the consumer reference to the certificate configuration on the target HTTPS proxy.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjM0IiB2aWV3Qm94PSIwIDAgODM2IDIzNCIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJPbiBBV1MgdGhlIGNlcnRpZmljYXRlIGlzIGFuIEFSTiBvbiB0aGUgbGlzdGVuZXI7IG9uIEdvb2dsZSBpdCBpcyBhIGNlcnRpZmljYXRlX21hcCBvZiBob3N0bmFtZeKGkmNlcnRpZmljYXRlIGVudHJpZXMgdGhlIEhUVFBTIHByb3h5IGNvbnN1bHRzLCB3aXRoIFNOSSByb3V0aW5nIG1vZGVsZWQgYXMgaXRzIG93biByZXNvdXJjZSByYXRoZXIgdGhhbiBhIGxpc3RlbmVyIGZpZWxkLiI+PHN0eWxlPnRleHR7Zm9udC1mYW1pbHk6SW50ZXIsLWFwcGxlLXN5c3RlbSxCbGlua01hY1N5c3RlbUZvbnQsJ1NlZ29lIFVJJyxSb2JvdG8sJ0hlbHZldGljYSBOZXVlJyxBcmlhbCxzYW5zLXNlcmlmO2ZpbGw6IzMzNDE1NX08L3N0eWxlPgo8ZGVmcz48bWFya2VyIGlkPSJnY200IiB2aWV3Qm94PSIwIDAgMTAgMTAiIHJlZlg9IjgiIHJlZlk9IjUiIG1hcmtlcldpZHRoPSI3IiBtYXJrZXJIZWlnaHQ9IjciIG9yaWVudD0iYXV0by1zdGFydC1yZXZlcnNlIj48cGF0aCBkPSJNMCwwIEwxMCw1IEwwLDEwIHoiIGZpbGw9IiM5NGEzYjgiLz48L21hcmtlcj48bWFya2VyIGlkPSJnY200ZyIgdmlld0JveD0iMCAwIDEwIDEwIiByZWZYPSI4IiByZWZZPSI1IiBtYXJrZXJXaWR0aD0iNyIgbWFya2VySGVpZ2h0PSI3IiBvcmllbnQ9ImF1dG8tc3RhcnQtcmV2ZXJzZSI+PHBhdGggZD0iTTAsMCBMMTAsNSBMMCwxMCB6IiBmaWxsPSIjMDU5NjY5Ii8+PC9tYXJrZXI+PC9kZWZzPgo8dGV4dCB4PSIyNiIgeT0iMjYiIHN0eWxlPSJmb250OiA3MDAgMTBweCBJbnRlciwgc2Fucy1zZXJpZjsgbGV0dGVyLXNwYWNpbmc6IDEuM3B4OyBmaWxsOiAjOTRhM2I4OyBmaWxsOiMzMzQxNTUiPkFXUyDCtyBBVFRBQ0ggQlkgUkVGRVJFTkNFIMK3IEFOIEFSTiBPTiBBIExJU1RFTkVSPC90ZXh0Pgo8cmVjdCB4PSIyNCIgeT0iNDIiIHdpZHRoPSIxNTAiIGhlaWdodD0iNjAiIHJ4PSIxMSIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjZTJlOGYwIiBzdHJva2Utd2lkdGg9IjEuNSIvPgo8ZyB0cmFuc2Zvcm09InRyYW5zbGF0ZSgzOCw1NCkgc2NhbGUoMC45KSI+PHJlY3QgeD0iMCIgeT0iMCIgd2lkdGg9IjE3IiBoZWlnaHQ9IjIxIiByeD0iMiIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjNDc1NTY5IiBzdHJva2Utd2lkdGg9IjEuNiIvPjxsaW5lIHgxPSI0IiB5MT0iNiIgeDI9IjEzIiB5Mj0iNiIgc3Ryb2tlPSIjNDc1NTY5IiBzdHJva2Utd2lkdGg9IjEuMyIgb3BhY2l0eT0iLjUiLz48bGluZSB4MT0iNCIgeTE9IjkuNSIgeDI9IjEzIiB5Mj0iOS41IiBzdHJva2U9IiM0NzU1NjkiIHN0cm9rZS13aWR0aD0iMS4zIiBvcGFjaXR5PSIuNSIvPjxsaW5lIHgxPSI0IiB5MT0iMTMiIHgyPSI5LjUiIHkyPSIxMyIgc3Ryb2tlPSIjNDc1NTY5IiBzdHJva2Utd2lkdGg9IjEuMyIgb3BhY2l0eT0iLjUiLz48Y2lyY2xlIGN4PSIxMy41IiBjeT0iMTYuNSIgcj0iNC40IiBmaWxsPSIjZmZmIiBzdHJva2U9IiM0NzU1NjkiIHN0cm9rZS13aWR0aD0iMS41Ii8+PHBhdGggZD0iTTExIDIwIGwtMS40IDQuNCBsMy45IC0yLjEgbDMuOSAyLjEgbC0xLjQgLTQuNCIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjNDc1NTY5IiBzdHJva2Utd2lkdGg9IjEuMiIgc3Ryb2tlLWxpbmVqb2luPSJyb3VuZCIvPjxjaXJjbGUgY3g9IjEzLjUiIGN5PSIxNi41IiByPSIxLjUiIGZpbGw9IiM0NzU1NjkiLz48L2c+Cjx0ZXh0IHg9IjEwNiIgeT0iNjYiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiA2NTAgMTMuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjMGYxNzJhOyBmb250LXNpemU6MTFweCI+dGhlIGNlcnRpZmljYXRlPC90ZXh0Pgo8dGV4dCB4PSIxMDYiIHk9Ijg0IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzQ3NTU2OTsgZm9udC1zaXplOjguNXB4O2ZpbGw6IzY0NzQ4YiI+YXJuOuKApjpjZXJ0aWZpY2F0ZS/igKY8L3RleHQ+CjxsaW5lIHgxPSIxNzQiIHkxPSI3MiIgeDI9IjIwNCIgeTI9IjcyIiBzdHJva2U9IiM5NGEzYjgiIHN0cm9rZS13aWR0aD0iMiIgbWFya2VyLWVuZD0idXJsKCNnY200KSIvPgo8dGV4dCB4PSIxODkiIHk9IjYzIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjcuNXB4Ij5hdHRhY2g8L3RleHQ+CjxyZWN0IHg9IjIwNiIgeT0iNDIiIHdpZHRoPSIxNTAiIGhlaWdodD0iNjAiIHJ4PSIxMSIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjZTJlOGYwIiBzdHJva2Utd2lkdGg9IjEuNSIvPgo8dGV4dCB4PSIyODEiIHk9IjY2IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNjUwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzBmMTcyYTsgZm9udC1zaXplOjEwLjVweCI+bGlzdGVuZXIgLyBwcm94eTwvdGV4dD4KPHRleHQgeD0iMjgxIiB5PSI4NCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHgiPnRlcm1pbmF0ZXMgVExTPC90ZXh0Pgo8dGV4dCB4PSIxOTAiIHk9IjEyNiIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHgiPnRoZSBBUk4gaXMgb25seSBhIGZpZWxkIG9uIHRoZSBjb25zdW1lciwgbm8gYXR0YWNoIG9iamVjdDwvdGV4dD4KPGxpbmUgeDE9IjM3OCIgeTE9IjIwIiB4Mj0iMzc4IiB5Mj0iMjE0IiBzdHJva2U9IiNlMmU4ZjAiIHN0cm9rZS13aWR0aD0iMS40Ii8+Cjx0ZXh0IHg9IjM5NiIgeT0iMjYiIHN0eWxlPSJmb250OiA3MDAgMTBweCBJbnRlciwgc2Fucy1zZXJpZjsgbGV0dGVyLXNwYWNpbmc6IDEuM3B4OyBmaWxsOiAjOTRhM2I4OyBmaWxsOiM0Mjg1RjQiPkdPT0dMRSDCtyBBIGNlcnRpZmljYXRlX21hcCBPTiBUSEUgSFRUUFMgUFJPWFk8L3RleHQ+CjxyZWN0IHg9IjQzMCIgeT0iNDIiIHdpZHRoPSIzODIiIGhlaWdodD0iOTQiIHJ4PSIxMSIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjNDI4NUY0IiBzdHJva2Utd2lkdGg9IjEuNSIvPgo8dGV4dCB4PSI0NDYiIHk9IjYyIiBzdHlsZT0iZm9udDo3MDAgMTEuNXB4IHZhcigtLW1vbm8pO2ZpbGw6IzQyODVGNCI+Y2VydGlmaWNhdGVfbWFwPC90ZXh0Pgo8cmVjdCB4PSI0NDYiIHk9IjcwIiB3aWR0aD0iMzUwIiBoZWlnaHQ9IjIyIiByeD0iNiIgZmlsbD0iI2Y4ZmFmYyIgc3Ryb2tlPSIjZTJlOGYwIiBzdHJva2Utd2lkdGg9IjEiLz4KPHRleHQgeD0iNDU2IiB5PSI4NSIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM0NzU1Njk7IGZvbnQtc2l6ZTo5LjVweDtmaWxsOiM0NzU1NjkiPmV4YW1wbGUuY29tICAgICAg4oaSIGNlcnRpZmljYXRlPC90ZXh0Pgo8cmVjdCB4PSI0NDYiIHk9Ijk2IiB3aWR0aD0iMzUwIiBoZWlnaHQ9IjIyIiByeD0iNiIgZmlsbD0iI2Y4ZmFmYyIgc3Ryb2tlPSIjZTJlOGYwIiBzdHJva2Utd2lkdGg9IjEiLz4KPHRleHQgeD0iNDU2IiB5PSIxMTEiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNDc1NTY5OyBmb250LXNpemU6OS41cHg7ZmlsbDojNDc1NTY5Ij5hcGkuZXhhbXBsZS5jb20gIOKGkiBjZXJ0aWZpY2F0ZTwvdGV4dD4KPHRleHQgeD0iNDQ2IiB5PSIxMzAiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OHB4O2ZpbGw6Izk0YTNiOCI+Y2VydGlmaWNhdGVfbWFwX2VudHJ5IMK3IGtleWVkIGJ5IGhvc3RuYW1lIChTTkkpPC90ZXh0Pgo8bGluZSB4MT0iNjIxIiB5MT0iMTM2IiB4Mj0iNjIxIiB5Mj0iMTUyIiBzdHJva2U9IiMwNTk2NjkiIHN0cm9rZS13aWR0aD0iMS44IiBtYXJrZXItZW5kPSJ1cmwoI2djbTRnKSIvPgo8cmVjdCB4PSI0MzAiIHk9IjE1NCIgd2lkdGg9IjM4MiIgaGVpZ2h0PSI0NiIgcng9IjExIiBmaWxsPSIjZWNmZGY1IiBzdHJva2U9IiMwNTk2NjkiIHN0cm9rZS13aWR0aD0iMS42Ii8+Cjx0ZXh0IHg9IjYyMSIgeT0iMTc0IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNzAwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzA0Nzg1NzsgZm9udC1zaXplOjExcHgiPnRoZSB0YXJnZXQgSFRUUFMgcHJveHk8L3RleHQ+Cjx0ZXh0IHg9IjYyMSIgeT0iMTkwIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTAuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjMDQ3ODU3OyBmb250LXNpemU6OS41cHgiPmNvbnN1bHRzIHRoZSBtYXAgwrcgc2VydmVzIHRoZSByaWdodCBjZXJ0aWZpY2F0ZSBwZXIgU05JPC90ZXh0Pgo8L3N2Zz4=" alt="On AWS the certificate is an ARN on the listener; on Google it is a certificate_map of hostname→certificate entries the HTTPS proxy consults, with SNI routing modeled as its own resource rather than a listener field." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjM0IiB2aWV3Qm94PSIwIDAgODM2IDIzNCIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJPbiBBV1MgdGhlIGNlcnRpZmljYXRlIGlzIGFuIEFSTiBvbiB0aGUgbGlzdGVuZXI7IG9uIEdvb2dsZSBpdCBpcyBhIGNlcnRpZmljYXRlX21hcCBvZiBob3N0bmFtZeKGkmNlcnRpZmljYXRlIGVudHJpZXMgdGhlIEhUVFBTIHByb3h5IGNvbnN1bHRzLCB3aXRoIFNOSSByb3V0aW5nIG1vZGVsZWQgYXMgaXRzIG93biByZXNvdXJjZSByYXRoZXIgdGhhbiBhIGxpc3RlbmVyIGZpZWxkLiI+PHN0eWxlPnRleHR7Zm9udC1mYW1pbHk6SW50ZXIsLWFwcGxlLXN5c3RlbSxCbGlua01hY1N5c3RlbUZvbnQsJ1NlZ29lIFVJJyxSb2JvdG8sJ0hlbHZldGljYSBOZXVlJyxBcmlhbCxzYW5zLXNlcmlmO2ZpbGw6I2NiZDVlMX08L3N0eWxlPgo8ZGVmcz48bWFya2VyIGlkPSJnY200IiB2aWV3Qm94PSIwIDAgMTAgMTAiIHJlZlg9IjgiIHJlZlk9IjUiIG1hcmtlcldpZHRoPSI3IiBtYXJrZXJIZWlnaHQ9IjciIG9yaWVudD0iYXV0by1zdGFydC1yZXZlcnNlIj48cGF0aCBkPSJNMCwwIEwxMCw1IEwwLDEwIHoiIGZpbGw9IiM5NGEzYjgiLz48L21hcmtlcj48bWFya2VyIGlkPSJnY200ZyIgdmlld0JveD0iMCAwIDEwIDEwIiByZWZYPSI4IiByZWZZPSI1IiBtYXJrZXJXaWR0aD0iNyIgbWFya2VySGVpZ2h0PSI3IiBvcmllbnQ9ImF1dG8tc3RhcnQtcmV2ZXJzZSI+PHBhdGggZD0iTTAsMCBMMTAsNSBMMCwxMCB6IiBmaWxsPSIjMjBmN2I0Ii8+PC9tYXJrZXI+PC9kZWZzPgo8dGV4dCB4PSIyNiIgeT0iMjYiIHN0eWxlPSJmb250OiA3MDAgMTBweCBJbnRlciwgc2Fucy1zZXJpZjsgbGV0dGVyLXNwYWNpbmc6IDEuM3B4OyBmaWxsOiAjOTRhM2I4OyBmaWxsOiAjYzljZmQ4Ij5BV1MgwrcgQVRUQUNIIEJZIFJFRkVSRU5DRSDCtyBBTiBBUk4gT04gQSBMSVNURU5FUjwvdGV4dD4KPHJlY3QgeD0iMjQiIHk9IjQyIiB3aWR0aD0iMTUwIiBoZWlnaHQ9IjYwIiByeD0iMTEiIGZpbGw9IiMyNjI2MjYiIHN0cm9rZT0iIzNkNGU2NiIgc3Ryb2tlLXdpZHRoPSIxLjUiLz4KPGcgdHJhbnNmb3JtPSJ0cmFuc2xhdGUoMzgsNTQpIHNjYWxlKDAuOSkiPjxyZWN0IHg9IjAiIHk9IjAiIHdpZHRoPSIxNyIgaGVpZ2h0PSIyMSIgcng9IjIiIGZpbGw9IiMyNjI2MjYiIHN0cm9rZT0iIzQ3NTU2OSIgc3Ryb2tlLXdpZHRoPSIxLjYiLz48bGluZSB4MT0iNCIgeTE9IjYiIHgyPSIxMyIgeTI9IjYiIHN0cm9rZT0iIzQ3NTU2OSIgc3Ryb2tlLXdpZHRoPSIxLjMiIG9wYWNpdHk9Ii41Ii8+PGxpbmUgeDE9IjQiIHkxPSI5LjUiIHgyPSIxMyIgeTI9IjkuNSIgc3Ryb2tlPSIjNDc1NTY5IiBzdHJva2Utd2lkdGg9IjEuMyIgb3BhY2l0eT0iLjUiLz48bGluZSB4MT0iNCIgeTE9IjEzIiB4Mj0iOS41IiB5Mj0iMTMiIHN0cm9rZT0iIzQ3NTU2OSIgc3Ryb2tlLXdpZHRoPSIxLjMiIG9wYWNpdHk9Ii41Ii8+PGNpcmNsZSBjeD0iMTMuNSIgY3k9IjE2LjUiIHI9IjQuNCIgZmlsbD0iIzI2MjYyNiIgc3Ryb2tlPSIjNDc1NTY5IiBzdHJva2Utd2lkdGg9IjEuNSIvPjxwYXRoIGQ9Ik0xMSAyMCBsLTEuNCA0LjQgbDMuOSAtMi4xIGwzLjkgMi4xIGwtMS40IC00LjQiIGZpbGw9IiNmZmYiIHN0cm9rZT0iIzQ3NTU2OSIgc3Ryb2tlLXdpZHRoPSIxLjIiIHN0cm9rZS1saW5lam9pbj0icm91bmQiLz48Y2lyY2xlIGN4PSIxMy41IiBjeT0iMTYuNSIgcj0iMS41IiBmaWxsPSIjNDc1NTY5Ii8+PC9nPgo8dGV4dCB4PSIxMDYiIHk9IjY2IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNjUwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2VkODsgZm9udC1zaXplOjExcHgiPnRoZSBjZXJ0aWZpY2F0ZTwvdGV4dD4KPHRleHQgeD0iMTA2IiB5PSI4NCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICNjOWNmZDg7IGZvbnQtc2l6ZTo4LjVweDtmaWxsOiAjYzljZmQ4Ij5hcm464oCmOmNlcnRpZmljYXRlL+KApjwvdGV4dD4KPGxpbmUgeDE9IjE3NCIgeTE9IjcyIiB4Mj0iMjA0IiB5Mj0iNzIiIHN0cm9rZT0iIzQxNGU2MiIgc3Ryb2tlLXdpZHRoPSIyIiBtYXJrZXItZW5kPSJ1cmwoI2djbTQpIi8+Cjx0ZXh0IHg9IjE4OSIgeT0iNjMiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjYzljZmQ4OyBmb250LXNpemU6Ny41cHgiPmF0dGFjaDwvdGV4dD4KPHJlY3QgeD0iMjA2IiB5PSI0MiIgd2lkdGg9IjE1MCIgaGVpZ2h0PSI2MCIgcng9IjExIiBmaWxsPSIjMjYyNjI2IiBzdHJva2U9IiMzZDRlNjYiIHN0cm9rZS13aWR0aD0iMS41Ii8+Cjx0ZXh0IHg9IjI4MSIgeT0iNjYiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiA2NTAgMTMuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjYzljZWQ4OyBmb250LXNpemU6MTAuNXB4Ij5saXN0ZW5lciAvIHByb3h5PC90ZXh0Pgo8dGV4dCB4PSIyODEiIHk9Ijg0IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjlweCI+dGVybWluYXRlcyBUTFM8L3RleHQ+Cjx0ZXh0IHg9IjE5MCIgeT0iMTI2IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjlweCI+dGhlIEFSTiBpcyBvbmx5IGEgZmllbGQgb24gdGhlIGNvbnN1bWVyLCBubyBhdHRhY2ggb2JqZWN0PC90ZXh0Pgo8bGluZSB4MT0iMzc4IiB5MT0iMjAiIHgyPSIzNzgiIHkyPSIyMTQiIHN0cm9rZT0iIzNkNGU2NiIgc3Ryb2tlLXdpZHRoPSIxLjQiLz4KPHRleHQgeD0iMzk2IiB5PSIyNiIgc3R5bGU9ImZvbnQ6IDcwMCAxMHB4IEludGVyLCBzYW5zLXNlcmlmOyBsZXR0ZXItc3BhY2luZzogMS4zcHg7IGZpbGw6ICM5NGEzYjg7IGZpbGw6ICM5MGFkZGUiPkdPT0dMRSDCtyBBIGNlcnRpZmljYXRlX21hcCBPTiBUSEUgSFRUUFMgUFJPWFk8L3RleHQ+CjxyZWN0IHg9IjQzMCIgeT0iNDIiIHdpZHRoPSIzODIiIGhlaWdodD0iOTQiIHJ4PSIxMSIgZmlsbD0iIzI2MjYyNiIgc3Ryb2tlPSIjNDI4NUY0IiBzdHJva2Utd2lkdGg9IjEuNSIvPgo8dGV4dCB4PSI0NDYiIHk9IjYyIiBzdHlsZT0iZm9udDo3MDAgMTEuNXB4IHZhcigtLW1vbm8pO2ZpbGw6ICM5MGFkZGUiPmNlcnRpZmljYXRlX21hcDwvdGV4dD4KPHJlY3QgeD0iNDQ2IiB5PSI3MCIgd2lkdGg9IjM1MCIgaGVpZ2h0PSIyMiIgcng9IjYiIGZpbGw9IiMxYTI2MzEiIHN0cm9rZT0iIzNkNGU2NiIgc3Ryb2tlLXdpZHRoPSIxIi8+Cjx0ZXh0IHg9IjQ1NiIgeT0iODUiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjYzljZmQ4OyBmb250LXNpemU6OS41cHg7ZmlsbDogI2M5Y2ZkOCI+ZXhhbXBsZS5jb20gICAgICDihpIgY2VydGlmaWNhdGU8L3RleHQ+CjxyZWN0IHg9IjQ0NiIgeT0iOTYiIHdpZHRoPSIzNTAiIGhlaWdodD0iMjIiIHJ4PSI2IiBmaWxsPSIjMWEyNjMxIiBzdHJva2U9IiMzZDRlNjYiIHN0cm9rZS13aWR0aD0iMSIvPgo8dGV4dCB4PSI0NTYiIHk9IjExMSIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICNjOWNmZDg7IGZvbnQtc2l6ZTo5LjVweDtmaWxsOiAjYzljZmQ4Ij5hcGkuZXhhbXBsZS5jb20gIOKGkiBjZXJ0aWZpY2F0ZTwvdGV4dD4KPHRleHQgeD0iNDQ2IiB5PSIxMzAiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjYzljZmQ4OyBmb250LXNpemU6OHB4O2ZpbGw6ICM5NGEzYjgiPmNlcnRpZmljYXRlX21hcF9lbnRyeSDCtyBrZXllZCBieSBob3N0bmFtZSAoU05JKTwvdGV4dD4KPGxpbmUgeDE9IjYyMSIgeTE9IjEzNiIgeDI9IjYyMSIgeTI9IjE1MiIgc3Ryb2tlPSIjMDU5NjY5IiBzdHJva2Utd2lkdGg9IjEuOCIgbWFya2VyLWVuZD0idXJsKCNnY200ZykiLz4KPHJlY3QgeD0iNDMwIiB5PSIxNTQiIHdpZHRoPSIzODIiIGhlaWdodD0iNDYiIHJ4PSIxMSIgZmlsbD0iIzFhMzEyNiIgc3Ryb2tlPSIjMDU5NjY5IiBzdHJva2Utd2lkdGg9IjEuNiIvPgo8dGV4dCB4PSI2MjEiIHk9IjE3NCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDcwMCAxMy41cHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICM5MGRlYzg7IGZvbnQtc2l6ZToxMXB4Ij50aGUgdGFyZ2V0IEhUVFBTIHByb3h5PC90ZXh0Pgo8dGV4dCB4PSI2MjEiIHk9IjE5MCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzkwZGVjODsgZm9udC1zaXplOjkuNXB4Ij5jb25zdWx0cyB0aGUgbWFwIMK3IHNlcnZlcyB0aGUgcmlnaHQgY2VydGlmaWNhdGUgcGVyIFNOSTwvdGV4dD4KPC9zdmc+" alt="On AWS the certificate is an ARN on the listener; on Google it is a certificate_map of hostname→certificate entries the HTTPS proxy consults, with SNI routing modeled as its own resource rather than a listener field." />
</div>

<p className="t9-caption">On AWS the certificate is an ARN on the listener; on Google it is a certificate\_map of hostname→certificate entries the HTTPS proxy consults, with SNI routing modeled as its own resource rather than a listener field.</p>

#### Private-key access

Default ACM public certificates are non-exportable: `GetCertificate` returns the certificate and chain without the key. Since 2025, ACM has also offered opt-in exportable public certificates.

Google does not expose managed-certificate private keys. An imported certificate's `pem_private_key` is accepted as input but never returned on read. This preserves non-exportability for the generated managed certificate. It does not reproduce ACM's opt-in managed-key export feature.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Google never returns managed private keys or the private keys supplied with imported certificates." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Google never returns managed private keys or the private keys supplied with imported certificates." />
</div>

<p className="t9-caption">Google never returns managed private keys or the private keys supplied with imported certificates.</p>

#### Limitations

**Validation methods.** This mapping uses DNS authorization. It does not reproduce ACM email approval or CloudFront HTTP validation.

**Certificate attachment.** A certificate map connects hostnames to certificates on the HTTPS proxy. Check each hostname and consumer attachment when replacing the AWS certificate ARN.

**Certificate transparency.** Public certificates are logged. ACM has deprecated its transparency-logging opt-out; the adapter does not map that former option.

**Key algorithm and export.** Google chooses managed-certificate keys and does not export them. Import a self-managed certificate when you need a particular algorithm; you must then supply renewed certificates. ACM hosted-ACME configuration is outside this mapping.

**Private issuance.** Certificates that name an ACM Private CA through certificate\_authority\_arn use the separate private-CA mapping. Google private issuance can use CA Service through issuance\_config.

#### Other considerations

**Prepare DNS and trust.** Create the DNS authorization records and keep them available for renewal. New Google-managed certificates are issued during installation; existing ACM certificates and keys are not transferred.

**Operate the TLS consumer.** The customer controls the Google project, DNS zone, and load balancer. Google issues and renews managed certificates. Verify that the proxy serves the right certificate for every hostname.

**Import deliberately.** For an imported certificate, supply the PEM certificate, chain, and private key. Protect that input and arrange replacement before expiry; Google does not renew imported certificates.

## On Azure, OCI, and Private Kubernetes

### Via cert-manager Certificate

| Operation                 | Area      | Support      | Depth        | Notes                                                                                                                                                                                                                                           |
| ------------------------- | --------- | ------------ | ------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| DescribeCertificate       | Describe  | Supported    | Common       | returns the certificate's identity, realized at install time as the name of its TLS Secret                                                                                                                                                      |
| ListCertificates          | Describe  | Supported    | Most usage   | lists the installed certificates, known at install time                                                                                                                                                                                         |
| ImportCertificate         | Issue     | Supported    | Most usage   | a third-party certificate is brought in as a TLS Secret (or through a certificate-authority issuer), bringing its chain and key                                                                                                                 |
| RequestCertificate        | Issue     | Supported    | Common       | realized when the install is built as a cert-manager Certificate bound to a Let's Encrypt ACME cluster issuer with a DNS-01 solver: publicly trusted, DNS-validated, and auto-renewed; the closest analog to a DNS-validated public certificate |
| DeleteCertificate         | Lifecycle | Supported    | Most usage   | realized at install time: the Certificate is removed, its readiness resource is folded away, and the consumer's reference is rewritten                                                                                                          |
| UpdateCertificateOptions  | Lifecycle | Out of scope | Full surface | certificate-option updates are outside this mapping; ACM has deprecated transparency-logging opt-out for public certificates                                                                                                                    |
| RenewCertificate          | Renew     | Supported    | Most usage   | cert-manager renews ahead of expiry through its renew-before window and the ACME issuer                                                                                                                                                         |
| ExportCertificate         | Retrieve  | Supported    | Most usage   | the export reads the private key from the Kubernetes Secret cert-manager writes, readable in-cluster to anything with access, wider than the certificate's default key-access policy                                                            |
| GetCertificate            | Retrieve  | Supported    | Common       | returns the certificate and its chain, never the private key                                                                                                                                                                                    |
| AddTagsToCertificate      | Tags      | Supported    | Full surface | tags become metadata labels and annotations                                                                                                                                                                                                     |
| RemoveTagsFromCertificate | Tags      | Supported    | Full surface | removes labels and annotations                                                                                                                                                                                                                  |
| DNS validation            | Validate  | Supported    | Common       | an ACME DNS-01 solver proves domain control by publishing a DNS record, domain validation through DNS                                                                                                                                           |
| Email / HTTP validation   | Validate  | Out of scope | Most usage   | there is no email or HTTP domain-approval flow that matches the origin's; a request for either validation method is rejected                                                                                                                    |

#### How it works

ACM issues and renews TLS certificates, which your infrastructure references by ARN from a load balancer, CDN, or API gateway. That service handles TLS for the application. By default, ACM does not expose the private key.

The operation names shown on this page describe infrastructure equivalents configured during installation. This mapping does not serve runtime AWS ACM API requests. Certificate issuance, retrieval, renewal, and deletion use the target service and its access controls.

Tensor9 creates a cert-manager `Certificate` during installation and updates the Ingress to reference its TLS `Secret`. cert-manager obtains the certificate through an ACME `ClusterIssuer` and stores the certificate and key in that Secret. The Ingress handles application TLS traffic.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="cert-manager stores the certificate in a TLS Secret that the Ingress uses for TLS." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="cert-manager stores the certificate in a TLS Secret that the Ingress uses for TLS." />
</div>

<p className="t9-caption">cert-manager stores the certificate in a TLS Secret that the Ingress uses for TLS.</p>

#### The Certificate and its ACME ClusterIssuer

The `Certificate` resource (`cert-manager.io/v1`) declares `secretName`, `commonName`, `dnsNames`, `duration`, `renewBefore`, and `privateKey` settings. These describe the output Secret, domain names, validity and renewal periods, and key algorithm, size, and rotation policy. Duration defaults to 90 days. `issuerRef` selects the Let's Encrypt ACME `ClusterIssuer`.

The issuer's `spec.acme` names the public CA, a contact `email`, and a `solvers` list. A `dns01` solver proves domain control with a DNS record. ACM's hosted ACME service, introduced in 2026, uses the same protocol.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="The adapter emits two resources: a Certificate that names the tls Secret to write, and, bound to it by issuerRef, an ACME ClusterIssuer whose dns01 solver proves domain control." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="The adapter emits two resources: a Certificate that names the tls Secret to write, and, bound to it by issuerRef, an ACME ClusterIssuer whose dns01 solver proves domain control." />
</div>

<p className="t9-caption">The adapter emits two resources: a Certificate that names the tls Secret to write, and, bound to it by issuerRef , an ACME ClusterIssuer whose dns01 solver proves domain control.</p>

#### How the certificate is issued

cert-manager opens an ACME `Order` and publishes an `_acme-challenge` DNS record. The CA checks that record and signs the certificate. cert-manager writes the certificate and private key to the TLS Secret, then sets the Certificate's `Ready` condition to true.

The `Ready` condition replaces ACM's separate validation-wait resource. This adapter supports `dns01`; requests for `EMAIL` or `HTTP` validation return errors.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="The dns01 solver publishes a DNS record, the ACME authority reads it to confirm you control the domain, and the signed certificate and key land in the tls Secret as the Certificate turns Ready." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="The dns01 solver publishes a DNS record, the ACME authority reads it to confirm you control the domain, and the signed certificate and key land in the tls Secret as the Certificate turns Ready." />
</div>

<p className="t9-caption">The dns01 solver publishes a DNS record, the ACME authority reads it to confirm you control the domain, and the signed certificate and key land in the tls Secret as the Certificate turns Ready .</p>

#### Certificate renewal

cert-manager renews the certificate before expiry using the `renewBefore` window. By default it begins renewal roughly two-thirds of the way through the certificate's duration, repeating the ACME validation and issuance process.

Renewal updates the certificate and key under the same `secretName`, so the Ingress reference remains valid. Imported certificates supplied as TLS Secrets are not automatically renewed.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjI4IiB2aWV3Qm94PSIwIDAgODM2IDIyOCIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJSZW5ld2FsIGNoYW5nZXMgdGhlIGNvbnRlbnRzIG9mIHRoZSB0bHMgU2VjcmV0LCBub3QgaXRzIG5hbWUsIHNvIHRoZSBJbmdyZXNzIHJlZmVyZW5jZSBpcyBzdGFibGUsIHRoZSBzYW1lIHdheSBhbiBBQ00gY2VydGlmaWNhdGUga2VlcHMgaXRzIEFSTiBhY3Jvc3MgYSByZW5ld2FsLiI+PHN0eWxlPnRleHR7Zm9udC1mYW1pbHk6SW50ZXIsLWFwcGxlLXN5c3RlbSxCbGlua01hY1N5c3RlbUZvbnQsJ1NlZ29lIFVJJyxSb2JvdG8sJ0hlbHZldGljYSBOZXVlJyxBcmlhbCxzYW5zLXNlcmlmO2ZpbGw6IzMzNDE1NX08L3N0eWxlPgo8dGV4dCB4PSIyNiIgeT0iMjQiIHN0eWxlPSJmb250OiA3MDAgMTBweCBJbnRlciwgc2Fucy1zZXJpZjsgbGV0dGVyLXNwYWNpbmc6IDEuM3B4OyBmaWxsOiAjOTRhM2I4OyBmaWxsOiMwNDc4NTciPmNlcnQtbWFuYWdlciBSRU5FV1MgQUhFQUQgT0YgRVhQSVJZIMK3IFRIRSB0bHMgU2VjcmV0IFNUQVlTIFBVVDwvdGV4dD4KPHRleHQgeD0iNjAiIHk9IjUyIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjlweDtmaWxsOiM2NDc0OGIiPmlzc3VlZDwvdGV4dD4KPHRleHQgeD0iNzc2IiB5PSI1MiIgdGV4dC1hbmNob3I9ImVuZCIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHg7ZmlsbDojNjQ3NDhiIj5leHBpcmVzPC90ZXh0Pgo8cmVjdCB4PSI2MCIgeT0iNTgiIHdpZHRoPSI3MTYiIGhlaWdodD0iMjAiIHJ4PSI2IiBmaWxsPSIjZjFmNWY5IiBzdHJva2U9IiNlMmU4ZjAiLz4KPHJlY3QgeD0iNTM0IiB5PSI1OCIgd2lkdGg9IjI0MiIgaGVpZ2h0PSIyMCIgcng9IjYiIGZpbGw9IiNmZmZiZWIiIHN0cm9rZT0iI2ZkZTY4YSIvPgo8dGV4dCB4PSI2NTUiIHk9IjcyIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzQ3NTU2OTsgZm9udC1zaXplOjlweDtmaWxsOiNiNDUzMDkiPnJlbmV3QmVmb3JlIHdpbmRvdzwvdGV4dD4KPGxpbmUgeDE9IjUzNCIgeTE9IjQ4IiB4Mj0iNTM0IiB5Mj0iOTIiIHN0cm9rZT0iIzA1OTY2OSIgc3Ryb2tlLXdpZHRoPSIxLjgiLz4KPGNpcmNsZSBjeD0iNTM0IiBjeT0iNjgiIHI9IjQuNSIgZmlsbD0iIzA1OTY2OSIvPgo8dGV4dCB4PSI1MzQiIHk9IjEwNiIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzA0Nzg1NzsgZm9udC1zaXplOjkuNXB4O2ZvbnQtd2VpZ2h0OjcwMCI+Y2VydC1tYW5hZ2VyIHJlbmV3cyBoZXJlPC90ZXh0Pgo8dGV4dCB4PSI1MzQiIHk9IjExOSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHgiPuKJiCB0d28tdGhpcmRzIHRocm91Z2ggdGhlIGR1cmF0aW9uPC90ZXh0Pgo8cmVjdCB4PSI2MCIgeT0iMTQwIiB3aWR0aD0iMzUwIiBoZWlnaHQ9IjY2IiByeD0iMTEiIGZpbGw9IiNmZmYiIHN0cm9rZT0iIzMyNkNFNSIgc3Ryb2tlLXdpZHRoPSIxLjUiLz4KPHRleHQgeD0iMjM1IiB5PSIxNjQiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OjcwMCAxMXB4IEludGVyLHNhbnMtc2VyaWY7ZmlsbDojMzI2Q0U1Ij50aGUgdGxzIFNlY3JldCBpcyByZXdyaXR0ZW4gaW4gcGxhY2U8L3RleHQ+Cjx0ZXh0IHg9IjIzNSIgeT0iMTgzIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjEwcHgiPmEgZnJlc2ggY2VydGlmaWNhdGUgYW5kIGtleSwgdW5kZXIgdGhlPC90ZXh0Pgo8dGV4dCB4PSIyMzUiIHk9IjE5NyIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM0NzU1Njk7IGZvbnQtc2l6ZTo5LjVweDtmaWxsOiM0NzU1NjkiPnNhbWUgc2VjcmV0TmFtZTwvdGV4dD4KPHJlY3QgeD0iNDI2IiB5PSIxNDAiIHdpZHRoPSIzNTAiIGhlaWdodD0iNjYiIHJ4PSIxMSIgZmlsbD0iI2VjZmRmNSIgc3Ryb2tlPSIjMDU5NjY5IiBzdHJva2Utd2lkdGg9IjEuNiIvPgo8dGV4dCB4PSI2MDEiIHk9IjE2NCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6NzAwIDExcHggSW50ZXIsc2Fucy1zZXJpZjtmaWxsOiMwNDc4NTciPnRoZSBJbmdyZXNzIHJlZmVyZW5jZSBpcyBzdGFibGU8L3RleHQ+Cjx0ZXh0IHg9IjYwMSIgeT0iMTgzIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTAuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjMDQ3ODU3OyBmb250LXNpemU6MTBweCI+aXQgc3RpbGwgcG9pbnRzIGF0IHRoZSBzYW1lIFNlY3JldCw8L3RleHQ+Cjx0ZXh0IHg9IjYwMSIgeT0iMTk3IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTAuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjMDQ3ODU3OyBmb250LXNpemU6MTBweCI+SW5ncmVzcyBrZWVwcyB0aGUgU2VjcmV0IHJlZmVyZW5jZTwvdGV4dD4KPC9zdmc+" alt="Renewal changes the contents of the tls Secret, not its name, so the Ingress reference is stable, the same way an ACM certificate keeps its ARN across a renewal." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Renewal changes the contents of the tls Secret, not its name, so the Ingress reference is stable, the same way an ACM certificate keeps its ARN across a renewal." />
</div>

<p className="t9-caption">Renewal changes the contents of the tls Secret, not its name, so the Ingress reference is stable, the same way an ACM certificate keeps its ARN across a renewal.</p>

#### Where the private key lives

The Secret contains `tls.crt` and `tls.key`. Any principal permitted to read it can retrieve the private key. Default ACM public certificates do not expose that key.

Restrict Secret reads with Kubernetes role-based access control (RBAC), using `Role` and `RoleBinding` permissions for the relevant `ServiceAccount`. ACM's opt-in exportable public certificates, available since 2025, also permit key retrieval; the difference described here is relative to default non-exportable certificates.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Read access to the TLS Secret includes access to the private key in tls.key." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Read access to the TLS Secret includes access to the private key in tls.key." />
</div>

<p className="t9-caption">Read access to the TLS Secret includes access to the private key in tls.key .</p>

#### The air-gapped fallback

Public ACME issuance requires the cluster to reach the public CA and publish DNS challenge records. The resulting certificate is trusted by clients that trust the CA.

For a cluster without public-CA access, configure a `selfSigned` or `ca` issuer. This produces a privately trusted certificate; distribute the private root to every intended client. It does not provide public trust.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Public trust depends on the cluster reaching a public ACME authority; a cluster without public-CA access needs a selfSigned or ca issuer, which is privately trusted, not public." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Public trust depends on the cluster reaching a public ACME authority; a cluster without public-CA access needs a selfSigned or ca issuer, which is privately trusted, not public." />
</div>

<p className="t9-caption">Public trust depends on the cluster reaching a public ACME authority; a cluster without public-CA access needs a selfSigned or ca issuer, which is privately trusted, not public.</p>

#### Limitations

**Private-key access.** The TLS Secret contains both the certificate and private key. Restrict reads to the identities that require them. Default ACM public certificates do not expose their private keys.

**Public-CA connectivity.** Public issuance needs access to the ACME CA and DNS challenge publication. Without that access, a private CA or self-signed issuer requires explicit client trust configuration.

**Validation methods.** This mapping uses ACME DNS-01. It does not translate ACM email approval or CloudFront HTTP validation into ACME HTTP-01 challenges.

**Other ACM options.** The adapter does not reproduce ACM hosted-ACME endpoint configuration or ManagedBy=CLOUDFRONT. Public certificates are logged; ACM has deprecated the transparency-logging opt-out.

**Private issuance.** Certificates naming certificate\_authority\_arn use the separate ACM Private CA mapping. cert-manager CA and Vault issuers have their own trust and operating requirements.

#### Other considerations

**Operate cert-manager.** The platform team installs, monitors, and updates cert-manager and its ClusterIssuer. Grant the DNS solver access to the required zone and monitor failed Orders and Certificate readiness.

**Check renewal at the consumer.** Renewal writes a new certificate to the same Secret. Verify that the Ingress reloads it and serves the renewed certificate. Secret identity remains stable; imported TLS Secrets require separately supplied replacements.

**Cut over.** Wait for the new Certificate to become Ready before switching traffic. Existing ACM certificates are not transferred automatically. Import a certificate and key you already hold as a kubernetes.io/tls Secret if they must be retained.

## On Azure

### Via Key Vault

| Operation                 | Area      | Support      | Depth        | Notes                                                                                                                                                                                                                                                                                                             |
| ------------------------- | --------- | ------------ | ------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| DescribeCertificate       | Describe  | Supported    | Common       | returns the certificate's identity, realized at install time as a vault certificate reference                                                                                                                                                                                                                     |
| ListCertificates          | Describe  | Supported    | Most usage   | lists the installed certificates, known at install time                                                                                                                                                                                                                                                           |
| ImportCertificate         | Issue     | Supported    | Common       | a third-party certificate imports as vault certificate contents (with its chain and passphrase) when you hold the key                                                                                                                                                                                             |
| RequestCertificate        | Issue     | Partial      | Common       | realized when the install is built as a self-signed generate-policy vault certificate holding the subject and its alternative names; but a self-signed vault certificate is not publicly trusted; public, DNS-validated issuance needs a configured partner CA or the App Service Managed Certificate alternative |
| DeleteCertificate         | Lifecycle | Supported    | Most usage   | realized at install time: the vault certificate is removed and its consumer's reference is rewritten; the vault's own soft-delete retention holds it before it is purged                                                                                                                                          |
| UpdateCertificateOptions  | Lifecycle | Out of scope | Full surface | certificate-option updates are outside this mapping; ACM has deprecated transparency-logging opt-out for public certificates                                                                                                                                                                                      |
| RenewCertificate          | Renew     | Supported    | Most usage   | the certificate's lifetime action auto-renews a self-signed or partner-CA-integrated certificate; a manual (issuer-unknown) certificate does not auto-renew                                                                                                                                                       |
| ExportCertificate         | Retrieve  | Supported    | Most usage   | the export reads the private key from the backing vault secret; the generated certificate is exportable, so the key is retrievable, wider than the certificate's default key-access policy, whose key is never returned                                                                                           |
| GetCertificate            | Retrieve  | Supported    | Common       | returns the certificate and its chain, never the private key                                                                                                                                                                                                                                                      |
| AddTagsToCertificate      | Tags      | Supported    | Full surface | tags become vault-resource tags                                                                                                                                                                                                                                                                                   |
| RemoveTagsFromCertificate | Tags      | Supported    | Full surface | removes tags                                                                                                                                                                                                                                                                                                      |
| DNS validation            | Validate  | Out of scope | Common       | Key Vault has no DNS-CNAME domain-validation flow; issuance is governed by the certificate policy instead, so DNS validation is rejected                                                                                                                                                                          |
| Email / HTTP validation   | Validate  | Out of scope | Most usage   | there is no email or HTTP domain-approval flow; a request for either validation method is rejected                                                                                                                                                                                                                |

#### How it works

ACM issues and renews TLS certificates, which your infrastructure references by ARN from a load balancer, CDN, or API gateway. That service handles TLS for the application. By default, ACM does not expose the private key.

The operation names shown on this page describe infrastructure equivalents configured during installation. This mapping does not serve runtime AWS ACM API requests. Certificate issuance, retrieval, renewal, and deletion use the target service and its access controls.

Tensor9 provisions an `azurerm_key_vault_certificate` in the customer deployment's shared Azure Key Vault and updates the service that handles TLS to reference it. This happens during installation. The generated certificate is self-signed, so clients must trust it explicitly; it does not provide ACM public-certificate trust.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="During installation, Tensor9 provisions a Key Vault certificate and updates its TLS consumer." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="During installation, Tensor9 provisions a Key Vault certificate and updates its TLS consumer." />
</div>

<p className="t9-caption">During installation, Tensor9 provisions a Key Vault certificate and updates its TLS consumer.</p>

#### The Key Vault certificate and its policy

The `certificate_policy` defines the certificate. `domain_name` becomes `x509_certificate_properties.subject`; `subject_alternative_names` becomes `subject_alternative_names.dns_names`, including wildcards. `key_algorithm` sets `key_properties.key_type` and `key_size`. A `lifetime_action` with `AutoRenew` enables renewal. An existing certificate and key can instead be imported using `certificate.contents` and its passphrase.

The generated policy sets `issuer_parameters.name = Self`. Key Vault generates the key and self-signs from the policy. Wait for its certificate operation to complete; no separate DNS approval is required.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjcyIiB2aWV3Qm94PSIwIDAgODM2IDI3MiIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJUaGUgcmVxdWVzdCBjb21waWxlcyBvbnRvIG9uZSBhenVyZXJtX2tleV92YXVsdF9jZXJ0aWZpY2F0ZTsgaXRzIGNlcnRpZmljYXRlX3BvbGljeSBob2xkcyB0aGUgc3ViamVjdCwgdGhlIGFsdGVybmF0aXZlIG5hbWVzLCB0aGUga2V5LCBhbmQgdGhlIHJlbmV3YWwgcnVsZTsgaXRzIGlzc3VlciBwYXJhbWV0ZXIgaXMgU2VsZi4iPjxzdHlsZT50ZXh0e2ZvbnQtZmFtaWx5OkludGVyLC1hcHBsZS1zeXN0ZW0sQmxpbmtNYWNTeXN0ZW1Gb250LCdTZWdvZSBVSScsUm9ib3RvLCdIZWx2ZXRpY2EgTmV1ZScsQXJpYWwsc2Fucy1zZXJpZjtmaWxsOiMzMzQxNTV9PC9zdHlsZT4KPGRlZnM+PG1hcmtlciBpZD0iYWNta3YyIiB2aWV3Qm94PSIwIDAgMTAgMTAiIHJlZlg9IjgiIHJlZlk9IjUiIG1hcmtlcldpZHRoPSI3IiBtYXJrZXJIZWlnaHQ9IjciIG9yaWVudD0iYXV0by1zdGFydC1yZXZlcnNlIj48cGF0aCBkPSJNMCwwIEwxMCw1IEwwLDEwIHoiIGZpbGw9IiM5NGEzYjgiLz48L21hcmtlcj48L2RlZnM+Cjx0ZXh0IHg9IjI0IiB5PSIyNiIgc3R5bGU9ImZvbnQ6IDcwMCAxMHB4IEludGVyLCBzYW5zLXNlcmlmOyBsZXR0ZXItc3BhY2luZzogMS4zcHg7IGZpbGw6ICM5NGEzYjg7IGZpbGw6IzMzNDE1NSI+T05FIFZBVUxUIENFUlRJRklDQVRFIMK3IElUUyBjZXJ0aWZpY2F0ZV9wb2xpY3kgU1RBVEVTIFlPVVIgUkVRVUVTVDwvdGV4dD4KPHRleHQgeD0iMjQiIHk9IjUyIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjlweDtmaWxsOiM5NGEzYjgiPllPVVIgQUNNIFJFUVVFU1Q8L3RleHQ+CjxyZWN0IHg9IjI0IiB5PSI1OCIgd2lkdGg9IjIwMCIgaGVpZ2h0PSI0MCIgcng9IjkiIGZpbGw9IiNmZmYiIHN0cm9rZT0iI2UyZThmMCIgc3Ryb2tlLXdpZHRoPSIxLjMiLz4KPHRleHQgeD0iMzYiIHk9Ijc2IiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjguNXB4O2ZpbGw6Izk0YTNiOCI+ZG9tYWluX25hbWU8L3RleHQ+Cjx0ZXh0IHg9IjM2IiB5PSI5MCIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM0NzU1Njk7IGZvbnQtc2l6ZToxMHB4O2ZpbGw6IzMzNDE1NSI+ZXhhbXBsZS5jb208L3RleHQ+CjxyZWN0IHg9IjI0IiB5PSIxMDQiIHdpZHRoPSIyMDAiIGhlaWdodD0iNDAiIHJ4PSI5IiBmaWxsPSIjZmZmIiBzdHJva2U9IiNlMmU4ZjAiIHN0cm9rZS13aWR0aD0iMS4zIi8+Cjx0ZXh0IHg9IjM2IiB5PSIxMjIiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OC41cHg7ZmlsbDojOTRhM2I4Ij5zdWJqZWN0X2FsdGVybmF0aXZlX25hbWVzPC90ZXh0Pgo8dGV4dCB4PSIzNiIgeT0iMTM2IiBzdHlsZT0iZm9udDogMTFweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzQ3NTU2OTsgZm9udC1zaXplOjEwcHg7ZmlsbDojMzM0MTU1Ij53d3cgwrcgYXBpPC90ZXh0Pgo8cmVjdCB4PSIyNCIgeT0iMTUwIiB3aWR0aD0iMjAwIiBoZWlnaHQ9IjQwIiByeD0iOSIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjZTJlOGYwIiBzdHJva2Utd2lkdGg9IjEuMyIvPgo8dGV4dCB4PSIzNiIgeT0iMTY4IiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjguNXB4O2ZpbGw6Izk0YTNiOCI+a2V5X2FsZ29yaXRobTwvdGV4dD4KPHRleHQgeD0iMzYiIHk9IjE4MiIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM0NzU1Njk7IGZvbnQtc2l6ZToxMHB4O2ZpbGw6IzMzNDE1NSI+UlNBXzIwNDg8L3RleHQ+CjxyZWN0IHg9IjI0IiB5PSIxOTYiIHdpZHRoPSIyMDAiIGhlaWdodD0iNDAiIHJ4PSI5IiBmaWxsPSIjZmZmIiBzdHJva2U9IiNlMmU4ZjAiIHN0cm9rZS13aWR0aD0iMS4zIi8+Cjx0ZXh0IHg9IjM2IiB5PSIyMTQiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OC41cHg7ZmlsbDojOTRhM2I4Ij5tYW5hZ2VkIHJlbmV3YWw8L3RleHQ+Cjx0ZXh0IHg9IjM2IiB5PSIyMjgiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNDc1NTY5OyBmb250LXNpemU6MTBweDtmaWxsOiMzMzQxNTUiPmF1dG8gYmVmb3JlIGV4cGlyeTwvdGV4dD4KPGxpbmUgeDE9IjIzMCIgeTE9IjE0NyIgeDI9IjI5MiIgeTI9IjE0NyIgc3Ryb2tlPSIjOTRhM2I4IiBzdHJva2Utd2lkdGg9IjIiIG1hcmtlci1lbmQ9InVybCgjYWNta3YyKSIvPgo8dGV4dCB4PSIyNjEiIHk9IjEzOSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo4cHgiPmNvbXBpbGVkIHRvPC90ZXh0Pgo8cmVjdCB4PSIzMDAiIHk9IjQwIiB3aWR0aD0iNTEyIiBoZWlnaHQ9IjIxNCIgcng9IjEzIiBmaWxsPSIjZjdmYmZmIiBzdHJva2U9IiMwMDc4RDQiIHN0cm9rZS13aWR0aD0iMS42Ii8+CjxnIHRyYW5zZm9ybT0idHJhbnNsYXRlKDMxNiw1MCkiPjxwYXRoIGQ9Ik00IDggVjYgYTUgNSAwIDAgMSAxMCAwIFY4IiBmaWxsPSJub25lIiBzdHJva2U9IiMwMDc4RDQiIHN0cm9rZS13aWR0aD0iMS43Ii8+PHJlY3QgeD0iMiIgeT0iOCIgd2lkdGg9IjE0IiBoZWlnaHQ9IjExIiByeD0iMi4yIiBmaWxsPSIjMDA3OEQ0Ii8+PGNpcmNsZSBjeD0iOSIgY3k9IjEyLjUiIHI9IjEuNyIgZmlsbD0iI2ZmZiIvPjxyZWN0IHg9IjguMiIgeT0iMTMiIHdpZHRoPSIxLjYiIGhlaWdodD0iMy42IiByeD0iMC44IiBmaWxsPSIjZmZmIi8+PC9nPgo8dGV4dCB4PSIzNDAiIHk9IjY0IiBzdHlsZT0iZm9udDogNjUwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzBmMTcyYTsgZm9udC1zaXplOjEycHg7ZmlsbDojMDA3OEQ0Ij5henVyZXJtX2tleV92YXVsdF9jZXJ0aWZpY2F0ZTwvdGV4dD4KPHRleHQgeD0iNzk2IiB5PSI2NCIgdGV4dC1hbmNob3I9ImVuZCIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHgiPmluIHRoZSBpbnN0YWxsJ3Mgc2hhcmVkIHZhdWx0PC90ZXh0Pgo8cmVjdCB4PSIzMTYiIHk9Ijc4IiB3aWR0aD0iNDgwIiBoZWlnaHQ9IjE2MCIgcng9IjEwIiBmaWxsPSIjZmZmIiBzdHJva2U9IiNkYmVhZmUiIHN0cm9rZS13aWR0aD0iMS40Ii8+Cjx0ZXh0IHg9IjMzMCIgeT0iOTciIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OC41cHg7ZmlsbDojMDA3OEQ0Ij5jZXJ0aWZpY2F0ZV9wb2xpY3k8L3RleHQ+CjxyZWN0IHg9IjMzMCIgeT0iMTA0IiB3aWR0aD0iNDUyIiBoZWlnaHQ9IjI0IiByeD0iNiIgZmlsbD0iI2VmZjZmZiIgc3Ryb2tlPSIjZGJlYWZlIiBzdHJva2Utd2lkdGg9IjEiLz4KPHRleHQgeD0iMzQyIiB5PSIxMjAiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNDc1NTY5OyBmb250LXNpemU6MTBweDtmaWxsOiMwYzVhYTYiPmlzc3Vlcl9wYXJhbWV0ZXJzLm5hbWUgPSBTZWxmPC90ZXh0Pgo8dGV4dCB4PSI3NzAiIHk9IjEyMCIgdGV4dC1hbmNob3I9ImVuZCIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo4cHg7ZmlsbDojMDA3OEQ0Ij5nZW5lcmF0ZSArIHNlbGYtc2lnbjwvdGV4dD4KPHJlY3QgeD0iMzMwIiB5PSIxMzIiIHdpZHRoPSI0NTIiIGhlaWdodD0iMjQiIHJ4PSI2IiBmaWxsPSIjZmZmIiBzdHJva2U9IiNlZWYyZjYiIHN0cm9rZS13aWR0aD0iMSIvPgo8dGV4dCB4PSIzNDIiIHk9IjE0OCIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM0NzU1Njk7IGZvbnQtc2l6ZToxMHB4O2ZpbGw6IzMzNDE1NSI+eDUwOV9jZXJ0aWZpY2F0ZV9wcm9wZXJ0aWVzLnN1YmplY3QgPSBDTj1leGFtcGxlLmNvbTwvdGV4dD4KPHJlY3QgeD0iMzMwIiB5PSIxNjAiIHdpZHRoPSI0NTIiIGhlaWdodD0iMjQiIHJ4PSI2IiBmaWxsPSIjZmZmIiBzdHJva2U9IiNlZWYyZjYiIHN0cm9rZS13aWR0aD0iMSIvPgo8dGV4dCB4PSIzNDIiIHk9IjE3NiIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM0NzU1Njk7IGZvbnQtc2l6ZToxMHB4O2ZpbGw6IzMzNDE1NSI+4oCmc3ViamVjdF9hbHRlcm5hdGl2ZV9uYW1lcy5kbnNfbmFtZXMgPSBbd3d3LCBhcGldPC90ZXh0Pgo8cmVjdCB4PSIzMzAiIHk9IjE4OCIgd2lkdGg9IjQ1MiIgaGVpZ2h0PSIyNCIgcng9IjYiIGZpbGw9IiNmZmYiIHN0cm9rZT0iI2VlZjJmNiIgc3Ryb2tlLXdpZHRoPSIxIi8+Cjx0ZXh0IHg9IjM0MiIgeT0iMjA0IiBzdHlsZT0iZm9udDogMTFweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzQ3NTU2OTsgZm9udC1zaXplOjEwcHg7ZmlsbDojMzM0MTU1Ij5rZXlfcHJvcGVydGllcyA9ICYjMTIzOyBrZXlfdHlwZSA9IFJTQSwga2V5X3NpemUgPSAyMDQ4ICYjMTI1OzwvdGV4dD4KPHJlY3QgeD0iMzMwIiB5PSIyMTYiIHdpZHRoPSI0NTIiIGhlaWdodD0iMjQiIHJ4PSI2IiBmaWxsPSIjZmZmIiBzdHJva2U9IiNlZWYyZjYiIHN0cm9rZS13aWR0aD0iMSIvPgo8dGV4dCB4PSIzNDIiIHk9IjIzMiIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM0NzU1Njk7IGZvbnQtc2l6ZToxMHB4O2ZpbGw6IzMzNDE1NSI+bGlmZXRpbWVfYWN0aW9uID0gJiMxMjM7IEF1dG9SZW5ldyAmIzEyNTs8L3RleHQ+Cjwvc3ZnPg==" alt="The request compiles onto one azurerm_key_vault_certificate; its certificate_policy holds the subject, the alternative names, the key, and the renewal rule; its issuer parameter is Self." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="The request compiles onto one azurerm_key_vault_certificate; its certificate_policy holds the subject, the alternative names, the key, and the renewal rule; its issuer parameter is Self." />
</div>

<p className="t9-caption">The request compiles onto one azurerm\_key\_vault\_certificate ; its certificate\_policy holds the subject, the alternative names, the key, and the renewal rule; its issuer parameter is Self .</p>

#### The self-signed certificate, and the public-trust gap

A self-signed certificate has no `PENDING_VALIDATION` stage or CNAME challenge. Issuance completes directly from the certificate policy.

Clients must explicitly trust the self-signed certificate before accepting it. For a publicly trusted certificate, configure a supported partner certificate authority (CA), such as DigiCert or GlobalSign, as the issuer. App Service Managed Certificates provide another option for eligible App Service hostnames.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Key Vault issues the self-signed certificate without a DNS challenge. Clients must be configured to trust it." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Key Vault issues the self-signed certificate without a DNS challenge. Clients must be configured to trust it." />
</div>

<p className="t9-caption">Key Vault issues the self-signed certificate without a DNS challenge. Clients must be configured to trust it.</p>

#### The App Service Managed Certificate

An `azurerm_app_service_managed_certificate` uses an existing `custom_hostname_binding` to validate the hostname. Azure and DigiCert issue the publicly trusted certificate; Microsoft manages renewal without a certificate charge.

App Service Managed Certificates cover one exact hostname, do not support wildcards, and require an internet-reachable App Service for validation. They cannot be attached to an arbitrary load balancer. Use a configured partner CA when these restrictions do not fit your deployment.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="App Service Managed Certificates are publicly trusted and renew automatically. They cover one reachable App Service hostname and no wildcards." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="App Service Managed Certificates are publicly trusted and renew automatically. They cover one reachable App Service hostname and no wildcards." />
</div>

<p className="t9-caption">App Service Managed Certificates are publicly trusted and renew automatically. They cover one reachable App Service hostname and no wildcards.</p>

#### The exportable key

`GetCertificate` returns an ACM certificate and chain without the key. Default public certificates are non-exportable; ACM has also offered opt-in exportable public certificates since 2025.

Tensor9 currently sets `key_properties.exportable = true`. Anyone allowed to read the backing Key Vault secret can therefore retrieve the private key. To prevent export, configure `exportable = false` or use a non-exportable `RSA-HSM` or `EC-HSM` key. This is a configuration change from the generated default.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="The generated Key Vault certificate is exportable: permission to read its backing secret permits reading the private key." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjAwIiB2aWV3Qm94PSIwIDAgODM2IDIwMCIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJUaGUgZ2VuZXJhdGVkIEtleSBWYXVsdCBjZXJ0aWZpY2F0ZSBpcyBleHBvcnRhYmxlOiBwZXJtaXNzaW9uIHRvIHJlYWQgaXRzIGJhY2tpbmcgc2VjcmV0IHBlcm1pdHMgcmVhZGluZyB0aGUgcHJpdmF0ZSBrZXkuIj48c3R5bGU+dGV4dHtmb250LWZhbWlseTpJbnRlciwtYXBwbGUtc3lzdGVtLEJsaW5rTWFjU3lzdGVtRm9udCwnU2Vnb2UgVUknLFJvYm90bywnSGVsdmV0aWNhIE5ldWUnLEFyaWFsLHNhbnMtc2VyaWY7ZmlsbDojY2JkNWUxfTwvc3R5bGU+CjxkZWZzPjxtYXJrZXIgaWQ9ImFjbWt2NSIgdmlld0JveD0iMCAwIDEwIDEwIiByZWZYPSI4IiByZWZZPSI1IiBtYXJrZXJXaWR0aD0iNyIgbWFya2VySGVpZ2h0PSI3IiBvcmllbnQ9ImF1dG8tc3RhcnQtcmV2ZXJzZSI+PHBhdGggZD0iTTAsMCBMMTAsNSBMMCwxMCB6IiBmaWxsPSIjOTRhM2I4Ii8+PC9tYXJrZXI+PG1hcmtlciBpZD0iYWNta3Y1YSIgdmlld0JveD0iMCAwIDEwIDEwIiByZWZYPSI4IiByZWZZPSI1IiBtYXJrZXJXaWR0aD0iNyIgbWFya2VySGVpZ2h0PSI3IiBvcmllbnQ9ImF1dG8tc3RhcnQtcmV2ZXJzZSI+PHBhdGggZD0iTTAsMCBMMTAsNSBMMCwxMCB6IiBmaWxsPSIjYjQ1MzA5Ii8+PC9tYXJrZXI+PC9kZWZzPgo8cmVjdCB4PSIxNiIgeT0iMzQiIHdpZHRoPSIzODYiIGhlaWdodD0iMTUwIiByeD0iMTQiIGZpbGw9IiMxYTI2MzEiIHN0cm9rZT0iIzNkNGY2NiIgc3Ryb2tlLXdpZHRoPSIxLjQiIHN0cm9rZS1kYXNoYXJyYXk9IjUgNSIvPgo8dGV4dCB4PSIzMCIgeT0iNTQiIHN0eWxlPSJmb250OiA3MDAgMTBweCBJbnRlciwgc2Fucy1zZXJpZjsgbGV0dGVyLXNwYWNpbmc6IDEuM3B4OyBmaWxsOiAjOTRhM2I4OyBmaWxsOiAjOTRhM2I4Ij5BIERFRkFVTFQgQUNNIENFUlRJRklDQVRFIMK3IEtFWSBXSVRISEVMRDwvdGV4dD4KPHJlY3QgeD0iMzAiIHk9IjcyIiB3aWR0aD0iMTIwIiBoZWlnaHQ9IjU2IiByeD0iMTEiIGZpbGw9IiMyNjI2MjYiIHN0cm9rZT0iIzNkNGU2NiIgc3Ryb2tlLXdpZHRoPSIxLjUiLz4KPHRleHQgeD0iOTAiIHk9Ijk2IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNjUwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2VkODsgZm9udC1zaXplOjExcHgiPkFDTSBjZXJ0aWZpY2F0ZTwvdGV4dD4KPHRleHQgeD0iOTAiIHk9IjExMyIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICNjOWNmZDg7IGZvbnQtc2l6ZTo5cHgiPnB1YmxpYyBjZXJ0aWZpY2F0ZTwvdGV4dD4KPGxpbmUgeDE9IjE1MCIgeTE9IjEwMCIgeDI9IjE3MiIgeTI9IjEwMCIgc3Ryb2tlPSIjNDE0ZTYyIiBzdHJva2Utd2lkdGg9IjIiIG1hcmtlci1lbmQ9InVybCgjYWNta3Y1KSIvPgo8cmVjdCB4PSIxNzYiIHk9IjcyIiB3aWR0aD0iMjEwIiBoZWlnaHQ9IjI2IiByeD0iOCIgZmlsbD0iIzI2MjYyNiIgc3Ryb2tlPSIjM2Q0ZjY2IiBzdHJva2Utd2lkdGg9IjEuMiIvPgo8dGV4dCB4PSIyODEiIHk9Ijg5IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjkuNXB4O2ZpbGw6ICNjOWNmZDgiPmNlcnRpZmljYXRlICsgY2hhaW4g4pyTIHJldHVybmVkPC90ZXh0Pgo8cmVjdCB4PSIxNzYiIHk9IjEwNCIgd2lkdGg9IjIxMCIgaGVpZ2h0PSI0MiIgcng9IjkiIGZpbGw9IiMxYTI2MzEiIHN0cm9rZT0iIzNkNGY2NiIgc3Ryb2tlLXdpZHRoPSIxLjIiIHN0cm9rZS1kYXNoYXJyYXk9IjUgNCIvPgo8ZyB0cmFuc2Zvcm09InRyYW5zbGF0ZSgxOTAsMTE2KSBzY2FsZSgwLjk1KSI+PHBhdGggZD0iTTQgOCBWNiBhNSA1IDAgMCAxIDEwIDAgVjgiIGZpbGw9Im5vbmUiIHN0cm9rZT0iIzQ3NTU2OSIgc3Ryb2tlLXdpZHRoPSIxLjciLz48cmVjdCB4PSIyIiB5PSI4IiB3aWR0aD0iMTQiIGhlaWdodD0iMTEiIHJ4PSIyLjIiIGZpbGw9IiM0NzU1NjkiLz48Y2lyY2xlIGN4PSI5IiBjeT0iMTIuNSIgcj0iMS43IiBmaWxsPSIjMjYyNjI2Ii8+PHJlY3QgeD0iOC4yIiB5PSIxMyIgd2lkdGg9IjEuNiIgaGVpZ2h0PSIzLjYiIHJ4PSIwLjgiIGZpbGw9IiMyNjI2MjYiLz48L2c+Cjx0ZXh0IHg9IjI5OCIgeT0iMTIwIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjkuNXB4O2ZpbGw6ICNjOWNmZDgiPnByaXZhdGUga2V5PC90ZXh0Pgo8dGV4dCB4PSIyOTgiIHk9IjEzNSIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICNjOWNmZDg7IGZvbnQtc2l6ZTo4LjVweCI+bmV2ZXIgcmV0dXJuZWQgYnkgR2V0Q2VydGlmaWNhdGU8L3RleHQ+Cjx0ZXh0IHg9IjIwOSIgeT0iMTcwIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjlweCI+dGhlIGtleSBpcyBuZXZlciByZXRyaWV2YWJsZTwvdGV4dD4KPGxpbmUgeDE9IjQxOCIgeTE9IjQwIiB4Mj0iNDE4IiB5Mj0iMTc4IiBzdHJva2U9IiMzZDRlNjYiIHN0cm9rZS13aWR0aD0iMS40Ii8+CjxyZWN0IHg9IjQzNCIgeT0iMzQiIHdpZHRoPSIzODYiIGhlaWdodD0iMTUwIiByeD0iMTQiIGZpbGw9IiMzMTJkMWEiIHN0cm9rZT0iI2Y1OWUwYiIgc3Ryb2tlLXdpZHRoPSIxLjUiLz4KPHRleHQgeD0iNDQ4IiB5PSI1NCIgc3R5bGU9ImZvbnQ6IDcwMCAxMHB4IEludGVyLCBzYW5zLXNlcmlmOyBsZXR0ZXItc3BhY2luZzogMS4zcHg7IGZpbGw6ICM5NGEzYjg7IGZpbGw6ICNkZWIyOTAiPlRIRSBWQVVMVCBDRVJUSUZJQ0FURSDCtyBleHBvcnRhYmxlID0gdHJ1ZTwvdGV4dD4KPHJlY3QgeD0iNDQ4IiB5PSI3MiIgd2lkdGg9IjEyMCIgaGVpZ2h0PSI1NiIgcng9IjExIiBmaWxsPSIjMjYyNjI2IiBzdHJva2U9IiM2NjVkM2QiIHN0cm9rZS13aWR0aD0iMS41Ii8+Cjx0ZXh0IHg9IjUwOCIgeT0iOTYiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiA2NTAgMTMuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjYzljZWQ4OyBmb250LXNpemU6MTAuNXB4O2ZpbGw6ICM5MGJjZGUiPnZhdWx0IGNlcnRpZmljYXRlPC90ZXh0Pgo8dGV4dCB4PSI1MDgiIHk9IjExMyIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDExcHggSW50ZXIsIHNhbnMtc2VyaWY7IGZpbGw6ICNjOWNmZDg7IGZvbnQtc2l6ZTo5cHgiPmtleV9wcm9wZXJ0aWVzPC90ZXh0Pgo8bGluZSB4MT0iNTY4IiB5MT0iMTAwIiB4Mj0iNTkwIiB5Mj0iMTAwIiBzdHJva2U9IiNiNDUzMDkiIHN0cm9rZS13aWR0aD0iMiIgbWFya2VyLWVuZD0idXJsKCNhY21rdjVhKSIvPgo8cmVjdCB4PSI1OTQiIHk9IjcyIiB3aWR0aD0iMjEyIiBoZWlnaHQ9Ijc0IiByeD0iMTAiIGZpbGw9IiMyNjI2MjYiIHN0cm9rZT0iIzY2NWQzZCIgc3Ryb2tlLXdpZHRoPSIxLjQiLz4KPGcgdHJhbnNmb3JtPSJ0cmFuc2xhdGUoNjA4LDg4KSBzY2FsZSgxLjApIj48cGF0aCBkPSJNNCA4IFY2IGE1IDUgMCAwIDEgOS42IC0xLjkiIGZpbGw9Im5vbmUiIHN0cm9rZT0iI2I0NTMwOSIgc3Ryb2tlLXdpZHRoPSIxLjciLz48cmVjdCB4PSIyIiB5PSI4IiB3aWR0aD0iMTQiIGhlaWdodD0iMTEiIHJ4PSIyLjIiIGZpbGw9IiNiNDUzMDkiLz48Y2lyY2xlIGN4PSI5IiBjeT0iMTIuNSIgcj0iMS43IiBmaWxsPSIjMjYyNjI2Ii8+PHJlY3QgeD0iOC4yIiB5PSIxMyIgd2lkdGg9IjEuNiIgaGVpZ2h0PSIzLjYiIHJ4PSIwLjgiIGZpbGw9IiMyNjI2MjYiLz48L2c+Cjx0ZXh0IHg9IjcxMiIgeT0iOTQiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OjcwMCAxMHB4IEludGVyLHNhbnMtc2VyaWY7ZmlsbDogI2RlYjI5MCI+cHJpdmF0ZSBrZXkgwrcgcmVhZGFibGU8L3RleHQ+Cjx0ZXh0IHg9IjcwMCIgeT0iMTEyIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogI2M5Y2ZkODsgZm9udC1zaXplOjlweDtmaWxsOiAjZDhkM2M5Ij5yZXRyaWV2YWJsZSB0aHJvdWdoIHRoZTwvdGV4dD4KPHRleHQgeD0iNzAwIiB5PSIxMjUiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjYzljZmQ4OyBmb250LXNpemU6OXB4O2ZpbGw6ICNkOGQzYzkiPmJhY2tpbmcgS2V5IFZhdWx0IHNlY3JldDwvdGV4dD4KPHRleHQgeD0iNjI3IiB5PSIxNzAiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMHB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjYzljZmQ4OyBmb250LXNpemU6OXB4O2ZpbGw6ICNkZWIyOTAiPlJlc3RyaWN0IGV4cG9ydCB3aXRoIGV4cG9ydGFibGUgPSBmYWxzZSBvciBhbiBIU00ga2V5PC90ZXh0Pgo8L3N2Zz4=" alt="The generated Key Vault certificate is exportable: permission to read its backing secret permits reading the private key." />
</div>

<p className="t9-caption">The generated Key Vault certificate is exportable: permission to read its backing secret permits reading the private key.</p>

#### Auto-renew on the certificate's lifetime action

The certificate's `lifetime_action` sets `action_type = AutoRenew` and a trigger expressed as `days_before_expiry` or `lifetime_percentage`. Renewal creates a new certificate and secret version. Consumers must use a versionless secret reference, or update their versioned reference, to receive the renewed certificate.

Self-signed certificates (`issuer = Self`) and certificates from integrated partner CAs support automatic renewal. Imported or manually managed certificates (`issuer = Unknown`) require you to obtain and import a replacement before expiry.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="Automatic renewal creates a new version. A versionless secret reference lets a compatible consumer follow renewed versions." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="Automatic renewal creates a new version. A versionless secret reference lets a compatible consumer follow renewed versions." />
</div>

<p className="t9-caption">Automatic renewal creates a new version. A versionless secret reference lets a compatible consumer follow renewed versions.</p>

#### Limitations

**Public trust.** The generated Key Vault policy uses issuer Self. Clients must explicitly trust that certificate. Public trust requires an integrated partner CA or an eligible App Service Managed Certificate; the latter covers one exact App Service hostname and no wildcard.

**Validation.** This mapping does not reproduce ACM DNS, email, or CloudFront HTTP validation. Key Vault issuance follows its certificate policy and configured issuer.

**Private-key access.** The generated key is exportable through the backing secret. Set exportable=false or choose an appropriate non-exportable HSM key when export is prohibited, and restrict secret reads.

**Private issuance.** A certificate that names certificate\_authority\_arn uses the separate ACM Private CA mapping. It is not automatically recreated by this self-signed Key Vault policy.

#### Other considerations

**Assign permissions.** The provisioning identity needs certificate-management permissions. The gateway or App Service needs access to the backing secret under its own Azure identity. Grant only the required vault or object scope.

**Configure renewal.** Self-signed and integrated partner-CA certificates can renew through lifetime\_action. Use a versionless secret reference where the TLS consumer supports it, or update the consumer to the new version. Imported certificates require you to supply replacements.

**Cut over and recover.** Import an existing certificate, chain, and key when you must preserve them; otherwise installation creates a new certificate. Verify client trust and consumer access before switching traffic. Key Vault soft-delete retention affects recovery and name reuse.

## On OCI

### Via OCI Certificate

| Operation                 | Area      | Support      | Depth        | Notes                                                                                                                                                                                                                                                                     |
| ------------------------- | --------- | ------------ | ------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| DescribeCertificate       | Describe  | Supported    | Common       | returns the certificate's identity, realized at install time as a certificate OCID                                                                                                                                                                                        |
| ListCertificates          | Describe  | Supported    | Most usage   | lists the installed certificates, known at install time                                                                                                                                                                                                                   |
| ImportCertificate         | Issue     | Supported    | Common       | a third-party certificate imports in the imported configuration, bringing its chain and key; import is the alternative for a certificate that must be publicly trusted                                                                                                    |
| RequestCertificate        | Issue     | Partial      | Common       | issuance is provisioned from an internal / private CA holding the subject and its alternative names, but OCI Certificates has no public, DNS-validated, browser-trusted issuance path; clients must explicitly trust the private root; this does not provide public trust |
| DeleteCertificate         | Lifecycle | Supported    | Most usage   | realized at install time: the certificate is scheduled for deletion and its consumer's reference is rewritten                                                                                                                                                             |
| UpdateCertificateOptions  | Lifecycle | Out of scope | Full surface | certificate-option updates are outside this mapping; ACM has deprecated transparency-logging opt-out for public certificates                                                                                                                                              |
| RenewCertificate          | Renew     | Supported    | Most usage   | a certificate renewal rule auto-renews an internally-issued certificate on a set interval with an advance renewal period                                                                                                                                                  |
| ExportCertificate         | Retrieve  | Supported    | Most usage   | the certificate bundle can return the private key even for an internally-issued certificate, wider than the certificate's default key-access policy                                                                                                                       |
| GetCertificate            | Retrieve  | Supported    | Common       | returns the certificate and its chain, never the private key                                                                                                                                                                                                              |
| AddTagsToCertificate      | Tags      | Supported    | Full surface | tags become freeform tags (defined tags additionally take a tag namespace)                                                                                                                                                                                                |
| RemoveTagsFromCertificate | Tags      | Supported    | Full surface | removes tags                                                                                                                                                                                                                                                              |
| DNS validation            | Validate  | Out of scope | Common       | there is no public, DNS-validated issuance (the internal CA signs directly), so DNS domain validation is rejected                                                                                                                                                         |
| Email / HTTP validation   | Validate  | Out of scope | Most usage   | there is no email or HTTP domain-approval flow; a request for either validation method is rejected                                                                                                                                                                        |

#### How it works

ACM issues and renews TLS certificates, which your infrastructure references by ARN from a load balancer, CDN, or API gateway. That service handles TLS for the application. By default, ACM does not expose the private key.

The operation names shown on this page describe infrastructure equivalents configured during installation. This mapping does not serve runtime AWS ACM API requests. Certificate issuance, retrieval, renewal, and deletion use the target service and its access controls.

Tensor9 provisions an OCI Certificates resource during installation and updates the OCI load balancer to reference it. OCI issues new certificates from a private CA. Clients must trust that CA explicitly; publicly trusted certificates must be obtained separately and imported.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="During installation, Tensor9 provisions an OCI certificate and updates the load balancer reference." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="During installation, Tensor9 provisions an OCI certificate and updates the load balancer reference." />
</div>

<p className="t9-caption">During installation, Tensor9 provisions an OCI certificate and updates the load balancer reference.</p>

#### The certificate's config type

The `certificate_config.config_type` on `oci_certificates_management_certificate` selects issuance. Tensor9 uses `ISSUED_BY_INTERNAL_CA` for a new certificate, or `IMPORTED` with `certificate_pem`, `private_key_pem`, and `cert_chain_pem` for an existing one. OCI also supports `MANAGED_EXTERNALLY_ISSUED_BY_INTERNAL_CA` for external certificate-signing requests (CSRs), but that mode is outside this adapter's coverage.

For internal issuance, `DomainName` becomes `subject.common_name`. Subject alternative names become `subject_alternative_names` entries with `DNS` or `IP` types and values. The resource also sets `certificate_profile_type`, such as `TLS_SERVER`, and `key_algorithm`, such as `RSA2048` or `ECDSA_P256`.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="The adapter creates an internally issued certificate or imports an existing certificate, according to config_type." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="The adapter creates an internally issued certificate or imports an existing certificate, according to config_type." />
</div>

<p className="t9-caption">The adapter creates an internally issued certificate or imports an existing certificate, according to config\_type .</p>

#### Internal-CA issuance and public trust

With `ISSUED_BY_INTERNAL_CA`, the CA named by `issuer_certificate_authority_id` signs the certificate. Its chain ends at your private root. Distribute that root to each client's trust store; browsers do not trust it by default.

For public trust, import a certificate issued by a public CA that the intended clients trust. Importing alone does not make a certificate publicly trusted. The adapter rejects ACM public DNS-validated issuance requests because OCI Certificates does not provide that issuance flow.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="An internally issued certificate requires private-root distribution. For public trust, import a certificate from a CA your clients already trust." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="An internally issued certificate requires private-root distribution. For public trust, import a certificate from a CA your clients already trust." />
</div>

<p className="t9-caption">An internally issued certificate requires private-root distribution. For public trust, import a certificate from a CA your clients already trust.</p>

#### Auto-renewal with certificate\_rules

A `CERTIFICATE_RENEWAL_RULE` in `certificate_rules` sets an `advance_renewal_period`, such as `P30D`, and a `renewal_interval`. Before `not_after`, OCI issues a new version under the same certificate OCID. The load balancer keeps that reference.

Automatic renewal covers internally issued certificates. For `IMPORTED` certificates, obtain and import a replacement before expiry; OCI cannot renew a certificate issued by another CA.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,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" alt="A certificate_rules renewal rule renews an internally-issued certificate one advance_renewal_period before not_after, in place, keeping the same OCID, so the load balancer reference never has to change." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="A certificate_rules renewal rule renews an internally-issued certificate one advance_renewal_period before not_after, in place, keeping the same OCID, so the load balancer reference never has to change." />
</div>

<p className="t9-caption">A certificate\_rules renewal rule renews an internally-issued certificate one advance\_renewal\_period before not\_after , in place, keeping the same OCID, so the load balancer reference never has to change.</p>

#### Attaching to the OCI load balancer

The load balancer references the certificate by OCID and handles TLS for the application. Certificate provisioning happens during installation; no Tensor9 certificate adapter handles application traffic.

Tensor9 rewrites the AWS certificate ARN reference to the provisioned OCI certificate's OCID. This applies to both internally issued and imported certificates.

<div className="t9-diagram-scroll" role="region" aria-label="Scrollable diagram" tabIndex={0}>
  <img className="t9-diagram-light" src="data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHdpZHRoPSI4MzYiIGhlaWdodD0iMjE0IiB2aWV3Qm94PSIwIDAgODM2IDIxNCIgcm9sZT0iaW1nIiBhcmlhLWxhYmVsPSJPbiBPQ0kgYSBjZXJ0aWZpY2F0ZSBpcyB1c2VkIGJ5IHJlZmVyZW5jZSAoYSBjZXJ0aWZpY2F0ZSBPQ0lEIG9uIHRoZSBsb2FkIGJhbGFuY2VyJ3MgbGlzdGVuZXIpLCB0aGUgc2FtZSBzaGFwZSBhcyBhbiBBQ00gQVJOIG9uIGEgVExTIHRlcm1pbmF0b3I7IHRoZSBsb2FkIGJhbGFuY2VyIGhhbmRsZXMgY2xpZW50IFRMUy4iPjxzdHlsZT50ZXh0e2ZvbnQtZmFtaWx5OkludGVyLC1hcHBsZS1zeXN0ZW0sQmxpbmtNYWNTeXN0ZW1Gb250LCdTZWdvZSBVSScsUm9ib3RvLCdIZWx2ZXRpY2EgTmV1ZScsQXJpYWwsc2Fucy1zZXJpZjtmaWxsOiMzMzQxNTV9PC9zdHlsZT4KPGRlZnM+PG1hcmtlciBpZD0iYWNtb2NpNSIgdmlld0JveD0iMCAwIDEwIDEwIiByZWZYPSI4IiByZWZZPSI1IiBtYXJrZXJXaWR0aD0iNyIgbWFya2VySGVpZ2h0PSI3IiBvcmllbnQ9ImF1dG8tc3RhcnQtcmV2ZXJzZSI+PHBhdGggZD0iTTAsMCBMMTAsNSBMMCwxMCB6IiBmaWxsPSIjOTRhM2I4Ii8+PC9tYXJrZXI+PG1hcmtlciBpZD0iYWNtb2NpNWciIHZpZXdCb3g9IjAgMCAxMCAxMCIgcmVmWD0iOCIgcmVmWT0iNSIgbWFya2VyV2lkdGg9IjciIG1hcmtlckhlaWdodD0iNyIgb3JpZW50PSJhdXRvLXN0YXJ0LXJldmVyc2UiPjxwYXRoIGQ9Ik0wLDAgTDEwLDUgTDAsMTAgeiIgZmlsbD0iIzA1OTY2OSIvPjwvbWFya2VyPjwvZGVmcz4KPHRleHQgeD0iMjYiIHk9IjI0IiBzdHlsZT0iZm9udDogNzAwIDEwcHggSW50ZXIsIHNhbnMtc2VyaWY7IGxldHRlci1zcGFjaW5nOiAxLjNweDsgZmlsbDogIzk0YTNiODsgZmlsbDojMzM0MTU1Ij5MT0FEIEJBTEFOQ0VSIENFUlRJRklDQVRFIEFUVEFDSE1FTlQ8L3RleHQ+CjxyZWN0IHg9IjI0IiB5PSI0NCIgd2lkdGg9IjE2MCIgaGVpZ2h0PSI3MiIgcng9IjExIiBmaWxsPSIjZmZmIiBzdHJva2U9IiNDNzQ2MzQiIHN0cm9rZS13aWR0aD0iMS41Ii8+Cjx0ZXh0IHg9IjEwNCIgeT0iNjgiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiA2NTAgMTMuNXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjMGYxNzJhOyBmb250LXNpemU6MTFweCI+dGhlIGNlcnRpZmljYXRlPC90ZXh0Pgo8dGV4dCB4PSIxMDQiIHk9Ijg1IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTFweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjlweCI+cmVmZXJlbmNlZCBieSBpdHMgT0NJRDwvdGV4dD4KPHRleHQgeD0iMTA0IiB5PSIxMDEiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4ICdTRiBNb25vJywgdWktbW9ub3NwYWNlLCAnSmV0QnJhaW5zIE1vbm8nLCBNZW5sbywgbW9ub3NwYWNlOyBmaWxsOiAjNDc1NTY5OyBmb250LXNpemU6OC41cHg7ZmlsbDojQzc0NjM0Ij5vY2lkMS5jZXJ0aWZpY2F0ZS5vYzHigKY8L3RleHQ+CjxsaW5lIHgxPSIxODQiIHkxPSI4MCIgeDI9IjIyMCIgeTI9IjgwIiBzdHJva2U9IiM5NGEzYjgiIHN0cm9rZS13aWR0aD0iMiIgbWFya2VyLWVuZD0idXJsKCNhY21vY2k1KSIvPgo8dGV4dCB4PSIyMDIiIHk9IjcxIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogMTBweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzY0NzQ4YjsgZm9udC1zaXplOjcuNXB4Ij5hdHRhY2g8L3RleHQ+CjxyZWN0IHg9IjIyMiIgeT0iNDQiIHdpZHRoPSIxNDAiIGhlaWdodD0iNzIiIHJ4PSIxMSIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjQzc0NjM0IiBzdHJva2Utd2lkdGg9IjEuNSIvPgo8dGV4dCB4PSIyOTIiIHk9IjcwIiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDo3MDAgMTFweCBJbnRlcixzYW5zLXNlcmlmO2ZpbGw6I0M3NDYzNCI+T0NJIExvYWQgQmFsYW5jZXI8L3RleHQ+Cjx0ZXh0IHg9IjI5MiIgeT0iODciIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OS41cHgiPnRoZSBsaXN0ZW5lcjwvdGV4dD4KPHRleHQgeD0iMjkyIiB5PSIxMDAiIHRleHQtYW5jaG9yPSJtaWRkbGUiIHN0eWxlPSJmb250OiAxMXB4IEludGVyLCBzYW5zLXNlcmlmOyBmaWxsOiAjNjQ3NDhiOyBmb250LXNpemU6OS41cHgiPnRlcm1pbmF0ZXMgVExTPC90ZXh0Pgo8bGluZSB4MT0iMjkyIiB5MT0iMTE2IiB4Mj0iMjkyIiB5Mj0iMTQwIiBzdHJva2U9IiMwNTk2NjkiIHN0cm9rZS13aWR0aD0iMS44IiBtYXJrZXItZW5kPSJ1cmwoI2FjbW9jaTVnKSIvPgo8cmVjdCB4PSIyMjIiIHk9IjE0MiIgd2lkdGg9IjE0MCIgaGVpZ2h0PSI1MiIgcng9IjExIiBmaWxsPSIjZWNmZGY1IiBzdHJva2U9IiMwNTk2NjkiIHN0cm9rZS13aWR0aD0iMS42Ii8+Cjx0ZXh0IHg9IjI5MiIgeT0iMTY2IiB0ZXh0LWFuY2hvcj0ibWlkZGxlIiBzdHlsZT0iZm9udDogNzAwIDEzLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzA0Nzg1NzsgZm9udC1zaXplOjExcHgiPnlvdXIgYXBwPC90ZXh0Pgo8dGV4dCB4PSIyOTIiIHk9IjE4MiIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwLjVweCBJbnRlciwgc2Fucy1zZXJpZjsgZmlsbDogIzA0Nzg1NzsgZm9udC1zaXplOjkuNXB4Ij5yZWNlaXZlcyBhcHBsaWNhdGlvbiB0cmFmZmljPC90ZXh0Pgo8dGV4dCB4PSIxMDQiIHk9IjE1MCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHgiPmxpc3RlbmVyIGhhbmRsZXMgdGhlPC90ZXh0Pgo8dGV4dCB4PSIxMDQiIHk9IjE2NCIgdGV4dC1hbmNob3I9Im1pZGRsZSIgc3R5bGU9ImZvbnQ6IDEwcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM2NDc0OGI7IGZvbnQtc2l6ZTo5cHgiPmNsaWVudCBUTFMgaGFuZHNoYWtlPC90ZXh0Pgo8dGV4dCB4PSIzOTQiIHk9IjYwIiBzdHlsZT0iZm9udDogNzAwIDEwcHggSW50ZXIsIHNhbnMtc2VyaWY7IGxldHRlci1zcGFjaW5nOiAxLjNweDsgZmlsbDogIzk0YTNiODsgZmlsbDojMDQ3ODU3Ij5DRVJUSUZJQ0FURSBSRUZFUkVOQ0VTPC90ZXh0Pgo8cmVjdCB4PSIzODAiIHk9Ijc0IiB3aWR0aD0iNDMyIiBoZWlnaHQ9IjQ0IiByeD0iMTAiIGZpbGw9IiNmZmYiIHN0cm9rZT0iI2UyZThmMCIgc3Ryb2tlLXdpZHRoPSIxLjMiLz4KPHRleHQgeD0iMzk2IiB5PSIxMDAiIHN0eWxlPSJmb250OjcwMCAxMC41cHggSW50ZXIsc2Fucy1zZXJpZjtmaWxsOiM5NGEzYjgiPkFXUyBBQ008L3RleHQ+Cjx0ZXh0IHg9Ijc5NiIgeT0iMTAwIiB0ZXh0LWFuY2hvcj0iZW5kIiBzdHlsZT0iZm9udDogMTFweCAnU0YgTW9ubycsIHVpLW1vbm9zcGFjZSwgJ0pldEJyYWlucyBNb25vJywgTWVubG8sIG1vbm9zcGFjZTsgZmlsbDogIzQ3NTU2OTsgZm9udC1zaXplOjEwcHg7ZmlsbDojNDc1NTY5Ij5hIGNlcnRpZmljYXRlIEFSTiBvbiB0aGUgdGVybWluYXRvcjwvdGV4dD4KPHJlY3QgeD0iMzgwIiB5PSIxMzAiIHdpZHRoPSI0MzIiIGhlaWdodD0iNDQiIHJ4PSIxMCIgZmlsbD0iI2ZmZiIgc3Ryb2tlPSIjZTJlOGYwIiBzdHJva2Utd2lkdGg9IjEuMyIvPgo8dGV4dCB4PSIzOTYiIHk9IjE1NiIgc3R5bGU9ImZvbnQ6NzAwIDEwLjVweCBJbnRlcixzYW5zLXNlcmlmO2ZpbGw6I0M3NDYzNCI+T0NJPC90ZXh0Pgo8dGV4dCB4PSI3OTYiIHk9IjE1NiIgdGV4dC1hbmNob3I9ImVuZCIgc3R5bGU9ImZvbnQ6IDExcHggJ1NGIE1vbm8nLCB1aS1tb25vc3BhY2UsICdKZXRCcmFpbnMgTW9ubycsIE1lbmxvLCBtb25vc3BhY2U7IGZpbGw6ICM0NzU1Njk7IGZvbnQtc2l6ZToxMHB4O2ZpbGw6IzQ3NTU2OSI+YSBjZXJ0aWZpY2F0ZSBPQ0lEIG9uIHRoZSBsb2FkIGJhbGFuY2VyPC90ZXh0Pgo8L3N2Zz4=" alt="On OCI a certificate is used by reference (a certificate OCID on the load balancer's listener), the same shape as an ACM ARN on a TLS terminator; the load balancer handles client TLS." />

  <img className="t9-diagram-dark" src="data:image/svg+xml;base64,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" alt="On OCI a certificate is used by reference (a certificate OCID on the load balancer's listener), the same shape as an ACM ARN on a TLS terminator; the load balancer handles client TLS." />
</div>

<p className="t9-caption">On OCI a certificate is used by reference (a certificate OCID on the load balancer's listener), the same shape as an ACM ARN on a TLS terminator; the load balancer handles client TLS.</p>

#### Limitations

**Public trust.** Internally issued certificates require clients to trust the private CA. For public trust, obtain and import a certificate from a CA the intended clients already trust. Importing a certificate does not itself establish trust.

**Validation methods.** OCI internal issuance does not reproduce ACM public DNS, email, or CloudFront HTTP validation. The configured internal CA signs the certificate.

**Private-key access.** CERTIFICATE\_CONTENT\_WITH\_PRIVATE\_KEY returns the key in the certificate bundle. Restrict that permission; default non-exportable ACM public certificates do not permit equivalent key retrieval.

**Private issuance.** Certificates that name an AWS certificate\_authority\_arn use the separate ACM Private CA mapping. The certificate mapping does not transfer the AWS CA or its history.

#### Other considerations

**Assign permissions.** Use compartment IAM policies to control certificate management and bundle access. Grant the load balancer its required access, and restrict permission to retrieve bundles containing private keys.

**Plan trust and renewal.** Oracle operates the CA service. The customer configures the CA, its key, and client trust. Internally issued certificates renew under certificate\_rules; imported certificates require a replacement from their issuing CA before expiry.

**Cut over.** Provision or import the new OCI certificate and update the load balancer reference. Verify client trust, hostname coverage, and renewal at the listener. Existing ACM certificates are not moved automatically.

[Service Catalog](/service-adapters/catalog).
