Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Kontrollieren Sie den Zugriff auf die private CA
Jeder Benutzer mit den erforderlichen Berechtigungen für eine private Zertifizierungsstelle AWS Private CA kann diese Zertifizierungsstelle verwenden, um andere Zertifikate zu signieren. Der Besitzer der Zertifizierungsstelle kann Zertifikate ausstellen oder die erforderlichen Berechtigungen für die Ausstellung von Zertifikaten an einen AWS Identity and Access Management (IAM-) Benutzer delegieren, der in derselben Niederlassung ansässig ist. AWS-Konto Ein Benutzer, der in einem anderen AWS Konto wohnt, kann auch Zertifikate ausstellen, wenn er vom Eigentümer der Zertifizierungsstelle über eine ressourcenbasierte Richtlinie autorisiert wurde. Resource-based Richtlinien
Autorisierte Benutzer, unabhängig davon, ob es sich um ein einzelnes Konto oder ein Konto für mehrere Konten handelt, können unsere Ressourcen bei der Ausstellung von Zertifikaten verwenden AWS Private CA . AWS Certificate Manager Zertifikate, die über die AWS Private CA IssueCertificate API oder den CLI-Befehl issue-certificate ausgestellt werden, werden nicht verwaltet. Solche Zertifikate müssen manuell auf den Zielgeräten installiert und nach Ablauf manuell erneuert werden. Zertifikate, die über die ACM-Konsole, die RequestCertificate ACM-API oder den CLI-Befehl request-certificate ausgestellt wurden, werden verwaltet. Solche Zertifikate können problemlos in Diensten installiert werden, die in ACM integriert sind. Wenn der CA-Administrator dies zulässt und das Konto des Ausstellers eine dienstbezogene Rolle für ACM hat, werden verwaltete Zertifikate automatisch erneuert, wenn sie ablaufen.