AWS Private CA Vorlagendefinitionen - AWS Private Certificate Authority

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Private CA Vorlagendefinitionen

Die folgenden Abschnitte enthalten Konfigurationsdetails zu unterstützten AWS Private CA Zertifikatsvorlagen.

BlankEndEntityCertificate_ APIPassthrough /V1-Definition

Mit leeren Vorlagen für Endentitätszertifikate können Sie Endentitätszertifikate ausstellen, für die nur X.509 Basic-Einschränkungen gelten. Dies ist das einfachste Endentitätszertifikat, das ausgestellt werden AWS Private CA kann, es kann jedoch mithilfe der Struktur angepasst werden. API Die Erweiterung Basic Constraints definiert, ob es sich bei dem Zertifikat um ein CA-Zertifikat handelt oder nicht. Eine leere Vorlage für ein Endentitätszertifikat erzwingt den Wert FALSE for Basic Constraints, um sicherzustellen, dass ein Endentitätszertifikat und kein CA-Zertifikat ausgestellt wird.

Sie können leere Passthrough-Vorlagen verwenden, um Smartcard-Zertifikate auszustellen, für die bestimmte Werte für Key Usage (KU) und Extended Key Usage () erforderlich sind. EKU Beispielsweise können für die erweiterte Schlüsselverwendung eine Clientauthentifizierung und eine Smartcard-Anmeldung erforderlich sein, und für die Verwendung von Schlüsseln sind möglicherweise digitale Signatur, Nichtabstreitbarkeit und Schlüsselverschlüsselung erforderlich. Im Gegensatz zu anderen Passthrough-Vorlagen ermöglichen leere Vorlagen für Endentitätszertifikate die Konfiguration von KU und EKU Erweiterungen, wobei KU für einen der neun unterstützten Werte (digitalSignaturenonRepudiationkeyEnciphermentdataEncipherment,keyAgreement, keyCertSign,cRLSign,encipherOnly,, unddecipherOnly) und für jeden der unterstützten Werte (serverAuth,, CodesignclientAuth,emailProtection, Timestamping undOCSPSigning) sowie für benutzerdefinierte Erweiterungen stehen EKU kann.

BlankEndEntityCertificate_ APIPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA: FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankEndEntityCertificate_ APICSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unterBlankEndEntityCertificate_ APIPassthrough /V1-Definition.

BlankEndEntityCertificate_ APICSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA: FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankEndEntityCertificate_ CriticalBasicConstraints _ APICSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unterBlankEndEntityCertificate_ APIPassthrough /V1-Definition.

BlankEndEntityCertificate_ CriticalBasicConstraints _ APICSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

Kritisch, CA: FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration,, API oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankEndEntityCertificate_ CriticalBasicConstraints _ APIPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unterBlankEndEntityCertificate_ APIPassthrough /V1-Definition.

BlankEndEntityCertificate_ CriticalBasicConstraints _ APIPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

Kritisch, CA: FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] API

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankEndEntityCertificate_ CriticalBasicConstraints _ CSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unterBlankEndEntityCertificate_ APIPassthrough /V1-Definition.

BlankEndEntityCertificate_ CriticalBasicConstraints _ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

Kritisch, CA: FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankEndEntityCertificate_ CSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unterBlankEndEntityCertificate_ APIPassthrough /V1-Definition.

BlankEndEntityCertificate_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA: FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 0_ CSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 0_ /V1 CSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 0

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 0_ APICSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 0_ /V1 APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 0

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 0_ APIPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 0_ /V1 APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 0

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

BlankSubordinateCACertificate_ PathLen 1_ /V1-Definition APIPassthrough

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 1_ /V1 APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 1

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 1_ CSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 1_ /V1 CSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 1

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 1_ APICSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 1_ /V1 APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 1

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 2_ APIPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 2_ /V1 APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 2

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 2_ CSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 2_ /V1 CSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 2

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 2_ APICSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 2_ /V1 APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 2

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 3_ APIPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 3_ /V1 APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 3

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 3_ CSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 3_ /V1 CSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 3

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

BlankSubordinateCACertificate_ PathLen 3_ APICSRPassthrough /V1-Definition

Allgemeine Informationen zu leeren Vorlagen finden Sie unter. BlankEndEntityCertificate_ APIPassthrough /V1-Definition

BlankSubordinateCACertificate_ PathLen 3_ APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 3

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

CodeSigningCertificate/V1-Definition

Diese Vorlage wird verwendet, um Zertifikate für die Codesignatur zu erstellen. Sie können Codesignaturzertifikate AWS Private CA mit jeder Codesignaturlösung verwenden, die auf einer privaten CA-Infrastruktur basiert. Beispielsweise AWS IoT können Kunden, die Code Signing for verwenden, ein Codesignaturzertifikat mit generieren und es in importieren. AWS Private CA AWS Certificate Manager Weitere Informationen finden Sie unter Wozu dient Code Signing? AWS IoTund Besorgen Sie sich ein Codesignaturzertifikat und importieren Sie es.

CodeSigningCertificate/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur

Erweiterte Verwendung von Schlüsseln

Kritisch, Codesignatur

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

CodeSigningCertificate_ APICSRPassthrough /V1-Definition

Diese Vorlage erweitert CodeSigningCertificate /V1, um Werte zu unterstützen API und weiterzuleitenCSR.

CodeSigningCertificate_ /V1 APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur

Erweiterte Verwendung von Schlüsseln

Kritisch, Codesignatur

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

CodeSigningCertificate_ APIPassthrough /V1-Definition

Diese Vorlage ist identisch mit der CodeSigningCertificate Vorlage, mit einem Unterschied: In dieser Vorlage AWS Private CA werden zusätzliche Erweiterungen API an das Zertifikat weitergeleitet, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inAPI.

CodeSigningCertificate_ APIPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur

Erweiterte Verwendung von Schlüsseln

Kritisch, Codesignatur

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

CodeSigningCertificate_ CSRPassthrough /V1-Definition

Diese Vorlage ist mit der CodeSigningCertificate Vorlage identisch, AWS Private CA mit einem Unterschied: In dieser Vorlage werden zusätzliche Erweiterungen aus der Zertifikatsignieranforderung (CSR) an das Zertifikat übergeben, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inCSR.

CodeSigningCertificate_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur

Erweiterte Verwendung von Schlüsseln

Kritisch, Codesignatur

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityCertificate/V1-Definition

Diese Vorlage wird verwendet, um Zertifikate für Endentitäten wie Betriebssysteme oder Webserver zu erstellen.

EndEntityCertificate/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebserver-Authentifizierung, TLS Webclient-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityCertificate_ APICSRPassthrough /V1-Definition

Diese Vorlage erweitert EndEntityCertificate /V1, um Werte zu unterstützen API und weiterzuleitenCSR.

EndEntityCertificate_ /V1 APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebserver-Authentifizierung, TLS Webclient-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityCertificate_ APIPassthrough /V1-Definition

Diese Vorlage ist identisch mit der EndEntityCertificate Vorlage, mit einem Unterschied: In dieser Vorlage AWS Private CA werden zusätzliche Erweiterungen API an das Zertifikat weitergeleitet, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inAPI.

EndEntityCertificate_ APIPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebserver-Authentifizierung, TLS Webclient-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityCertificate_ CSRPassthrough /V1-Definition

Diese Vorlage ist mit der EndEntityCertificate Vorlage identisch, AWS Private CA mit einem Unterschied: In dieser Vorlage werden zusätzliche Erweiterungen aus der Zertifikatsignieranforderung (CSR) an das Zertifikat übergeben, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inCSR.

EndEntityCertificate_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebserver-Authentifizierung, TLS Webclient-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityClientAuthCertificate/V1-Definition

Diese Vorlage unterscheidet sich von der Vorlage EndEntityCertificate nur durch den Wert für die erweiterte Schlüsselverwendung, der sie auf die TLS Webclient-Authentifizierung beschränkt.

EndEntityClientAuthCertificate/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebclient-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityClientAuthCertificate_ APICSRPassthrough /V1-Definition

Diese Vorlage erweitert EndEntityClientAuthCertificate /V1, um Werte zu unterstützen API und weiterzuleitenCSR.

EndEntityClientAuthCertificate_ /V1 APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebclient-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityClientAuthCertificate_ APIPassthrough /V1-Definition

Diese Vorlage ist identisch mit der Vorlage EndEntityClientAuthCertificate, mit einem Unterschied: Übergibt in dieser AWS Private CA Vorlage zusätzliche Erweiterungen über das API in das Zertifikat, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inAPI.

EndEntityClientAuthCertificate_ APIPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebclient-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityClientAuthCertificate_ CSRPassthrough /V1-Definition

Diese Vorlage ist identisch mit der Vorlage EndEntityClientAuthCertificate, mit einem Unterschied: Übergibt in dieser Vorlage AWS Private CA zusätzliche Erweiterungen aus der Zertifikatsignieranforderung (CSR) an das Zertifikat, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inCSR.

EndEntityClientAuthCertificate_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebclient-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityServerAuthCertificate/V1-Definition

Diese Vorlage unterscheidet sich von der Vorlage EndEntityCertificate nur durch den Wert für die erweiterte Schlüsselverwendung, der sie auf die TLS Webserverauthentifizierung beschränkt.

EndEntityServerAuthCertificate/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebserver-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityServerAuthCertificate_ APICSRPassthrough /V1-Definition

Diese Vorlage erweitert EndEntityServerAuthCertificate /V1, um Werte zu unterstützen API und weiterzuleitenCSR.

EndEntityServerAuthCertificate_ /V1 APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebserver-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityServerAuthCertificate_ APIPassthrough /V1-Definition

Diese Vorlage ist identisch mit der Vorlage EndEntityServerAuthCertificate, mit einem Unterschied: Übergibt in dieser AWS Private CA Vorlage zusätzliche Erweiterungen über das API in das Zertifikat, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inAPI.

EndEntityServerAuthCertificate_ APIPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebserver-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

EndEntityServerAuthCertificate_ CSRPassthrough /V1-Definition

Diese Vorlage ist identisch mit der Vorlage EndEntityServerAuthCertificate, mit einem Unterschied: Übergibt in dieser Vorlage AWS Private CA zusätzliche Erweiterungen aus der Zertifikatsignieranforderung (CSR) an das Zertifikat, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inCSR.

EndEntityServerAuthCertificate_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur, Schlüsselverschlüsselung

Erweiterte Verwendung von Schlüsseln

TLSWebserver-Authentifizierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

OCSPSigningCertificate/V1-Definition

Diese Vorlage wird verwendet, um Zertifikate zum Signieren von OCSP Antworten zu erstellen. Die Vorlage ist identisch mit der CodeSigningCertificate Vorlage, mit der Ausnahme, dass der Wert für die erweiterte Schlüsselverwendung die OCSP Signatur anstelle der Codesignatur angibt.

OCSPSigningCertificate/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur

Erweiterte Verwendung von Schlüsseln

Kritisch, OCSP Signierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

OCSPSigningCertificate_ APICSRPassthrough /V1-Definition

Diese Vorlage erweitert OCSPSigningCertificate /V1 um Unterstützungs API - und CSR Passthrough-Werte.

OCSPSigningCertificate_ /V1 APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur

Erweiterte Verwendung von Schlüsseln

Kritisch, OCSP Signierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

OCSPSigningCertificate_ APIPassthrough /V1-Definition

Diese Vorlage ist identisch mit der Vorlage OCSPSigningCertificate, mit einem Unterschied: Übergibt in dieser AWS Private CA Vorlage zusätzliche Erweiterungen über das API in das Zertifikat, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inAPI.

OCSPSigningCertificate_ APIPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur

Erweiterte Verwendung von Schlüsseln

Kritisch, OCSP Signierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

OCSPSigningCertificate_ CSRPassthrough /V1-Definition

Diese Vorlage ist identisch mit der Vorlage OCSPSigningCertificate, mit einem Unterschied: Übergibt in dieser Vorlage AWS Private CA zusätzliche Erweiterungen aus der Zertifikatsignieranforderung (CSR) an das Zertifikat, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inCSR.

OCSPSigningCertificate_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

CA:FALSE

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritische, digitale Signatur

Erweiterte Verwendung von Schlüsseln

Kritisch, OCSP Signierung

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

R ootCACertificate /V1-Definition

Diese Vorlage wird verwendet, um selbstsignierte CA-Zertifikate auszustellen. CA-Zertifikate enthalten eine Erweiterung für wichtige grundlegende Einschränkungen, wobei das CA-Feld so festgelegt ist, dass TRUE zum Ausstellen von CA-Zertifikaten verwendet werden kann. Die Vorlage gibt keine Pfadlänge (pathLenConstraint) an, da dies eine future Erweiterung der Hierarchie verhindern könnte. Eine erweiterte Schlüsselverwendung ist ausgeschlossen, um die Verwendung des CA-Zertifikats als TLS Client- oder Serverzertifikat zu verhindern. Es werden keine CRL Informationen angegeben, da ein selbstsigniertes Zertifikat nicht gesperrt werden kann.

R ootCACertificate /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale Signatur keyCertSign, CRL signieren

CRLVerteilungspunkte

N/A

ootCACertificateAPIPassthroughR_/V1-Definition

Diese Vorlage erweitert R ootCACertificate /V1 um die Unterstützung von API Passthrough-Werten.

ootCACertificateAPIPassthroughR_/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE

Schlüssel-ID der Behörde

[Passthrough vonAPI]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale Signatur keyCertSign, CRL signieren

CRLVerteilungspunkte*

N/A

BlankRootCACertificate_ /V1-Definition APIPassthrough

Mit leeren Stammzertifikatvorlagen können Sie Stammzertifikate ausstellen, für die nur grundlegende X.509-Einschränkungen gelten. Dies ist das einfachste Stammzertifikat, das ausgestellt werden AWS Private CA kann, es kann jedoch mithilfe der API Struktur angepasst werden. Die Erweiterung Basic Constraints definiert, ob es sich bei dem Zertifikat um ein CA-Zertifikat handelt oder nicht. Eine leere Stammzertifikatvorlage erzwingt den Wert vier Basiseinschränkungen, um sicherzustellen, dass ein Stammzertifizierungsstellenzertifikat ausgestellt wird. TRUE

Sie können leere Passthrough-Root-Vorlagen verwenden, um Stammzertifikate auszustellen, für die bestimmte Werte für die Schlüsselverwendung (KU) erforderlich sind. Beispielsweise kann für die Verwendung von Schlüsseln keyCertSign und erforderlich sein, dies ist cRLSign jedoch nicht digitalSignature der Fall. Im Gegensatz zu anderen Root-Passthrough-Zertifikatsvorlagen, die nicht leer sind, ermöglichen leere Stammzertifikatsvorlagen die Konfiguration der KU-Erweiterung, wobei KU für jeden der neun unterstützten Werte (digitalSignature,,nonRepudiation,,keyEncipherment,dataEncipherment, keyAgreement keyCertSign cRLSignencipherOnly, unddecipherOnly) stehen kann.

BlankRootCACertificate_ /V1 APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

BlankRootCACertificate_ PathLen 0_ APIPassthrough /V1-Definition

Allgemeine Informationen zu leeren Root-CA-Vorlagen finden Sie unter. BlankRootCACertificate_ /V1-Definition APIPassthrough

BlankRootCACertificate_ PathLen 0_ /V1 APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 0

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

BlankRootCACertificate_ PathLen 1_ APIPassthrough /V1-Definition

Allgemeine Informationen zu leeren Root-CA-Vorlagen finden Sie unter. BlankRootCACertificate_ /V1-Definition APIPassthrough

BlankRootCACertificate_ PathLen 1_ /V1 APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 1

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

BlankRootCACertificate_ PathLen 2_ APIPassthrough /V1-Definition

Allgemeine Informationen zu leeren Root-CA-Vorlagen finden Sie unter. BlankRootCACertificate_ /V1-Definition APIPassthrough

BlankRootCACertificate_ PathLen 2_ /V1 APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 2

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

BlankRootCACertificate_ PathLen 3_ APIPassthrough /V1-Definition

Allgemeine Informationen zu leeren Root-CA-Vorlagen finden Sie unter. BlankRootCACertificate_ /V1-Definition APIPassthrough

BlankRootCACertificate_ PathLen 3_ /V1 APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 3

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

S ubordinateCACertificate _ PathLen 0/V1-Definition

Diese Vorlage wird verwendet, um untergeordnete CA-Zertifikate mit einer Pfadlänge von auszustellen. 0 CA-Zertifikate enthalten eine Erweiterung für wichtige grundlegende Einschränkungen, wobei das CA-Feld so festgelegt ist, dass TRUE zum Ausstellen von CA-Zertifikaten verwendet werden kann. Die erweiterte Schlüsselverwendung ist nicht enthalten, wodurch verhindert wird, dass das CA-Zertifikat als TLS Client- oder Serverzertifikat verwendet wird.

Mehr über Zertifizierungspfade erfahren Sie auf der Seite mit Informationen über das Festlegen von Längenbeschränkungen für den Zertifizierungspfad.

S ubordinateCACertificate _ PathLen 0/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 0

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in Zertifikaten enthalten, die mit dieser Vorlage ausgestellt werden, wenn die Zertifizierungsstelle mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 0_ APICSRPassthrough /V1-Definition

Diese Vorlage erweitert S ubordinateCACertificate _ PathLen 0/V1 um Unterstützungs API - und CSR Passthrough-Werte.

ubordinateCACertificateS_0_ /V1 PathLen APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 0

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 0_ APIPassthrough /V1-Definition

Diese Vorlage erweitert S ubordinateCACertificate _ PathLen 0/V1 um die Unterstützung API von Passthrough-Werten.

ubordinateCACertificateS_0_ /V1 PathLen APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 0

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 0_ CSRPassthrough /V1-Definition

Diese Vorlage ist identisch mit der SubordinateCACertificate_PathLen0 Vorlage, AWS Private CA mit einem Unterschied: In dieser Vorlage werden zusätzliche Erweiterungen aus der Zertifikatsignieranforderung (CSR) an das Zertifikat übergeben, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inCSR.

Anmerkung

Eine CSR Datei, die benutzerdefinierte zusätzliche Erweiterungen enthält, muss außerhalb von erstellt werden AWS Private CA.

ubordinateCACertificatePathLenS_0_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 0

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in Zertifikaten enthalten, die mit dieser Vorlage ausgestellt wurden, wenn die Zertifizierungsstelle mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 1/V1-Definition

Diese Vorlage wird verwendet, um untergeordnete CA-Zertifikate mit einer Pfadlänge von auszustellen. 1 CA-Zertifikate enthalten eine wichtige Erweiterung Basic Constraints, bei der das CA-Feld auf gesetzt ist, TRUE um anzugeben, dass das Zertifikat zur Ausstellung von CA-Zertifikaten verwendet werden kann. Die erweiterte Schlüsselverwendung ist nicht enthalten, wodurch verhindert wird, dass das CA-Zertifikat als TLS Client- oder Serverzertifikat verwendet wird.

Mehr über Zertifizierungspfade erfahren Sie auf der Seite mit Informationen über das Festlegen von Längenbeschränkungen für den Zertifizierungspfad.

ubordinateCACertificatePathLenS_1/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 1

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in Zertifikaten enthalten, die mit dieser Vorlage ausgestellt wurden, wenn die Zertifizierungsstelle mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 1_ APICSRPassthrough /V1-Definition

Diese Vorlage erweitert S ubordinateCACertificate _ PathLen 1/V1 um Unterstützungs API - und CSR Passthrough-Werte.

ubordinateCACertificateS_1_ /V1 PathLen APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 1

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 1_ APIPassthrough /V1-Definition

Diese Vorlage erweitert S ubordinateCACertificate _ PathLen 0/V1 um die Unterstützung API von Passthrough-Werten.

ubordinateCACertificateS_1_ /V1 PathLen APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 1

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 1_ CSRPassthrough /V1-Definition

Diese Vorlage ist mit der SubordinateCACertificate_PathLen1 Vorlage identisch, AWS Private CA mit einem Unterschied: In dieser Vorlage werden zusätzliche Erweiterungen aus der Zertifikatsignieranforderung (CSR) an das Zertifikat übergeben, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inCSR.

Anmerkung

Eine CSR Datei, die benutzerdefinierte zusätzliche Erweiterungen enthält, muss außerhalb von erstellt werden AWS Private CA.

ubordinateCACertificatePathLenS_1_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 1

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in Zertifikaten enthalten, die mit dieser Vorlage ausgestellt wurden, wenn die Zertifizierungsstelle mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 2/V1-Definition

Diese Vorlage wird verwendet, um untergeordnete CA-Zertifikate mit einer Pfadlänge von 2 auszustellen. CA-Zertifikate enthalten eine wichtige Erweiterung Basic Constraints, bei der das CA-Feld auf gesetzt ist, TRUE um anzugeben, dass das Zertifikat zur Ausstellung von CA-Zertifikaten verwendet werden kann. Die erweiterte Schlüsselverwendung ist nicht enthalten, wodurch verhindert wird, dass das CA-Zertifikat als TLS Client- oder Serverzertifikat verwendet wird.

Mehr über Zertifizierungspfade erfahren Sie auf der Seite mit Informationen über das Festlegen von Längenbeschränkungen für den Zertifizierungspfad.

ubordinateCACertificatePathLenS_2/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 2

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in Zertifikaten enthalten, die mit dieser Vorlage ausgestellt wurden, wenn die Zertifizierungsstelle mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 2_ APICSRPassthrough /V1-Definition

Diese Vorlage erweitert S ubordinateCACertificate _ PathLen 2/V1 um Unterstützungs API - und CSR Passthrough-Werte.

ubordinateCACertificateS_2_ /V1 PathLen APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 2

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 2_ APIPassthrough /V1-Definition

Diese Vorlage erweitert S ubordinateCACertificate _ PathLen 2/V1 um die Unterstützung API von Passthrough-Werten.

ubordinateCACertificateS_2_ /V1 PathLen APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 2

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 2_ CSRPassthrough /V1-Definition

Diese Vorlage ist mit der SubordinateCACertificate_PathLen2 Vorlage identisch, AWS Private CA mit einem Unterschied: In dieser Vorlage werden zusätzliche Erweiterungen aus der Zertifikatsignieranforderung (CSR) an das Zertifikat übergeben, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inCSR.

Anmerkung

Eine CSR Datei, die benutzerdefinierte zusätzliche Erweiterungen enthält, muss außerhalb von erstellt werden AWS Private CA.

ubordinateCACertificatePathLenS_2_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 2

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in Zertifikaten enthalten, die mit dieser Vorlage ausgestellt wurden, wenn die Zertifizierungsstelle mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 3/V1-Definition

Diese Vorlage wird verwendet, um untergeordnete CA-Zertifikate mit einer Pfadlänge von 3 auszustellen. CA-Zertifikate enthalten eine wichtige Erweiterung Basic Constraints, bei der das CA-Feld auf gesetzt ist, TRUE um anzugeben, dass das Zertifikat zur Ausstellung von CA-Zertifikaten verwendet werden kann. Die erweiterte Schlüsselverwendung ist nicht enthalten, wodurch verhindert wird, dass das CA-Zertifikat als TLS Client- oder Serverzertifikat verwendet wird.

Mehr über Zertifizierungspfade erfahren Sie auf der Seite mit Informationen über das Festlegen von Längenbeschränkungen für den Zertifizierungspfad.

ubordinateCACertificatePathLenS_3/V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 3

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in Zertifikaten enthalten, die mit dieser Vorlage ausgestellt wurden, wenn die Zertifizierungsstelle mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 3_ APICSRPassthrough /V1-Definition

Diese Vorlage erweitert S ubordinateCACertificate _ PathLen 3/V1 um Unterstützungs API - und CSR Passthrough-Werte.

ubordinateCACertificateS_3_ /V1 PathLen APICSRPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 3

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 3_ APIPassthrough /V1-Definition

Diese Vorlage erweitert S ubordinateCACertificate _ PathLen 3/V1 um die Unterstützung API von Passthrough-Werten.

ubordinateCACertificateS_3_ /V1 PathLen APIPassthrough

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough von API oderCSR]

Betreff

[Passthrough von API oder] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 3

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration]

* CRL Verteilungspunkte sind nur dann in der Vorlage enthalten, wenn die CA mit aktivierter CRL Generierung konfiguriert ist.

S ubordinateCACertificate _ PathLen 3_ CSRPassthrough /V1-Definition

Diese Vorlage ist mit der SubordinateCACertificate_PathLen3 Vorlage identisch, AWS Private CA mit einem Unterschied: In dieser Vorlage werden zusätzliche Erweiterungen aus der Zertifikatsignieranforderung (CSR) an das Zertifikat übergeben, wenn die Erweiterungen nicht in der Vorlage angegeben sind. In der Vorlage angegebene Erweiterungen haben immer Vorrang vor Erweiterungen inCSR.

Anmerkung

Eine CSR Datei, die benutzerdefinierte zusätzliche Erweiterungen enthält, muss außerhalb von erstellt werden AWS Private CA.

ubordinateCACertificatePathLenS_3_ CSRPassthrough /V1

X509v3-Parameter

Wert

Alternativer Name des Betreffs

[Passthrough vonCSR]

Betreff

[Passthrough von] CSR

Grundlegende Einschränkungen

kritisch, CA:TRUE, pathlen: 3

Schlüssel-ID der Behörde

[SKIaus dem CA-Zertifikat]

Schlüssel-ID für den Betreff

[Abgeleitet vonCSR]

Schlüsselnutzung

Kritisch, digitale SignaturkeyCertSign, CRL signieren

CRLVerteilungspunkte*

[Passthrough aus der CA-Konfiguration oder] CSR

* CRL Verteilungspunkte sind nur dann in Zertifikaten enthalten, die mit dieser Vorlage ausgestellt wurden, wenn die Zertifizierungsstelle mit aktivierter CRL Generierung konfiguriert ist.