Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zertifizierungsstellen in AWS Private CA
Mithilfe dieser AWS Private Certificate Authority Funktion können Sie eine vollständig AWS gehostete Hierarchie von Stamm- und untergeordneten Zertifizierungsstellen (CAs) für den internen Gebrauch in Ihrer Organisation erstellen. Um die Zertifikatssperrung zu verwalten, können Sie das Online Certificate Status Protocol (OCSP), Zertifikatssperrlisten (CRLs) oder beides aktivieren. AWS Private CA speichert und verwaltet Ihre CA-Zertifikate, CRLs und OCSP-Antworten, und die privaten Schlüssel für Ihre Stammzertifizierungsstellen werden sicher von gespeichert. AWS
Anmerkung
Die OCSP-Implementierung in unterstützt AWS Private CA keine OCSP-Anforderungserweiterungen. Wenn Sie eine OCSP-Batchabfrage senden, die mehrere Zertifikate enthält, verarbeitet der AWS OCSP-Responder nur das erste Zertifikat in der Warteschlange und löscht die anderen. Es kann bis zu einer Stunde dauern, bis ein Widerruf in OCSP-Antworten erscheint.
Sie können AWS Private CA über die AWS-Managementkonsole, die und die AWS CLI AWS Private CA API darauf zugreifen. In den folgenden Themen sehen Sie, wie Sie die Konsole und die CLI verwenden. Weitere Informationen zur API finden Sie in der AWS Private Certificate Authority API-Referenz. Java-Beispiele, die Ihnen verdeutlichen, wie Sie die API verwenden, finden Sie unter Verwenden Sie AWS Private CA mit dem AWS SDK für Java.
Nachdem Sie eine aktive private CA erstellt und den Zugriff darauf konfiguriert haben, können Sie Zertifikate ausstellen und abrufen, wie unter beschriebenZertifikate ausstellen und verwalten in AWS Private CA.