Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Controle el acceso a la CA privada
Cualquier usuario con los permisos necesarios en una entidad emisora de certificados privada Autoridad de certificación privada de AWS puede utilizar esa entidad emisora de certificados para firmar otros certificados. El propietario de la CA puede emitir certificados o delegar los permisos necesarios para emitir certificados a un usuario AWS Identity and Access Management (IAM) que resida en la misma Cuenta de AWS. Un usuario que reside en una AWS cuenta diferente también puede emitir certificados si el propietario de la CA lo autoriza mediante una política basada en los recursos.
Los usuarios autorizados, ya sean de una sola cuenta o de varias cuentas, pueden usar nuestros AWS Gestor de certificados recursos al Autoridad de certificación privada de AWS emitir certificados. Los certificados que se emiten desde la Autoridad de certificación privada de AWS IssueCertificate API o el comando de la CLI issue-certificate no se administran. Estos certificados requieren una instalación manual en los dispositivos de destino y una renovación manual cuando caducan. Se administran los certificados emitidos desde la consola de ACM, la RequestCertificate API de ACM o el comando https://docs.aws.amazon.com/cli/latest/reference/acm/request-certificate.html request-certificate de la CLI. Estos certificados se pueden instalar fácilmente en los servicios que se integran con ACM. Si el administrador de CA lo permite y la cuenta del emisor tiene una función vinculada al servicio para ACM, los certificados administrados se renuevan automáticamente cuando caducan.