View a markdown version of this page

Afficher une CA privée - Autorité de certification privée AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Afficher une CA privée

Vous pouvez utiliser la console ACM ou la AWS CLI pour afficher les métadonnées détaillées d'une autorité de certification privée et modifier plusieurs valeurs selon vos besoins. Pour des informations détaillées sur la mise à jour des autorités de certification, consultezMettre à jour une autorité de certification privée dans Autorité de certification privée AWS.

Pour afficher les détails de l'autorité de certification dans la console
  1. Connectez-vous à votre AWS compte et ouvrez la Autorité de certification privée AWS console à l'adresse https://console.aws.amazon.com/acm-pca/home.

  2. Consultez la liste des autorités de certification privées. Vous pouvez parcourir plusieurs pages de CA en utilisant les numéros de page en haut à droite.

  3. Pour afficher les métadonnées détaillées d'une autorité de certification répertoriée, cliquez sur le bouton radio situé à côté de l'autorité de certification que vous souhaitez inspecter. Cela ouvre un volet de détails contenant les vues à onglets suivantes :

    • Onglet Objet : informations sur le nom distinctif de l'autorité de certification. Pour de plus amples informations, veuillez consulter Subject distinguished name. Les champs affichés sont les suivants :

      • Objet — Résumé des champs d'informations sur le nom fournis

      • Organisation (O) — Par exemple, le nom d'une entreprise

      • Unité organisationnelle (OU) — Par exemple, une division au sein d'une entreprise

      • Nom du pays (C) — Code de pays à deux lettres

      • Nom de l'État ou de la province — Nom complet d'un État ou d'une province

      • Nom de la localité — Le nom d'une ville

      • Nom commun (CN)  : chaîne lisible par l'homme permettant d'identifier l'autorité de certification.

    • Onglet Certificat CA — Informations sur la validité du certificat CA

      • Valable jusqu'à  : date et heure de validité du certificat CA

      • Expire dans  : nombre de jours avant l'expiration

    • Onglet Configuration de la révocation : vos sélections actuelles pour les options de révocation des certificats. Choisissez Modifier pour mettre à jour.

      • Distribution de la liste de révocation de certificats (CRL) — État Activé ou Désactivé

      • Protocole OCSP (Online Certificate Status Protocol) — État Activé ou Désactivé

    • Onglet Autorisations : votre sélection actuelle d'autorisations de renouvellement de certificat pour cette autorité de certification via AWS Certificate Manager (ACM). Choisissez Modifier pour mettre à jour.

    • Autorisation ACM pour les renouvellements — Statut autorisé ou non autorisé

    • Onglet Tags : votre attribution actuelle d'étiquettes personnalisables pour cette autorité de certification. Choisissez les balises Gérer les balises à mettre à jour.

    • Onglet Partage de ressources : votre attribution actuelle de partages de ressources pour cette autorité de certification via AWS Resource Access Manager (RAM). Choisissez Gérer les partages de ressources pour effectuer la mise à jour.

      • Nom  : nom du partage de ressources

      • État  : statut du partage de ressources

  4. Choisissez le champ ID de l'autorité de certification que vous souhaitez inspecter pour ouvrir le volet Général. L'identifiant unique hexadécimal de 32 octets de l'autorité de certification apparaît en haut. Le volet fournit les informations supplémentaires suivantes :

    • Statut  : statut CA. Les valeurs possibles sont Création, Certificat en attente, Actif, Supprimé, Désactivé , Expiré et Échec.

    • ARN  : nom de ressource Amazon pour l'autorité de certification.

    • Propriétaire  : AWS compte propriétaire de la CA. Il peut s'agir de votre compte (Self) ou d'un compte qui vous a délégué des autorisations de gestion CA.

    • Type de CA  : type de CA. Les valeurs possibles sont Root et Subordinate.

    • Créé à  : date et heure de création de l'autorité de certification.

    • Date d'expiration  : date et heure d'expiration du certificat CA.

    • Mode  : mode du CA. Les valeurs possibles sont General-purpose (certificats pouvant être configurés avec n'importe quelle date d'expiration) et Short-lived certificat (certificats dont la durée de validité maximale est de sept jours). Une courte période de validité peut remplacer dans certains cas un mécanisme de révocation. La valeur par défaut est General-purpose.

    • Algorithme clé  : algorithme à clé publique pris en charge par l'autorité de certification. Les valeurs possibles sont ML-DSA-44, ML-DSA-65, RSA 2048 ML-DSA-87, RSA 3072, RSA 4096, ECDSA P256, ECDSA P384 et ECDSA P521.

    • Algorithme de signature  : algorithme utilisé par l'autorité de certification pour signer sa propre demande de signature de certificat, ses CRL et ses réponses OCSP (à ne pas confondre avec le SigningAlgorithm paramètre utilisé dans l' IssueCertificate API). Les valeurs possibles sont ML-DSA-44,, SHA256 RSA ML-DSA-65 ML-DSA-87, SHA384 RSA et SHA512 RSA, SHA256 ECDSA, SHA384 ECDSA, SHA512 ECDSA

    • Norme de sécurité du stockage des clés — Niveau de conformité aux normes fédérales de traitement de l'information (FIPS). Vous pouvez choisir parmi les valeurs suivantes : FIPS 140-2 niveau 2 ou supérieur, FIPS 140-2 niveau 3 ou supérieur et CCPC niveau 1 ou supérieur. Ce paramètre varie en fonction de AWS la région.

      Note

      À compter du 26 janvier 2023, AWS Private CA protège toutes les clés privées CA dans les régions autres que la Chine à l'aide de modules de sécurité matériels (HSM) conformes à la norme FIPS PUB 140-2 niveau 3.

Pour afficher et modifier les détails de l'autorité de certification à l'aide du AWS CLI

Utilisez la describe-certificate-authority commande du AWS CLI pour afficher les détails d'une autorité de certification, comme indiqué dans la commande suivante :

$ aws acm-pca describe-certificate-authority --certificate-authority-arn arn:aws:acm:region:account:certificate-authority/CA_ID

La commande renvoie des informations semblables à ce qui suit :

{ "CertificateAuthority":{ "Arn":"arn:aws:acm:region:account:certificate-authority/CA_ID", "CreatedAt":"2022-05-02T11:59:02.022000-07:00", "LastStateChangeAt":"2022-05-02T11:59:18.498000-07:00", "Type":"ROOT", "Serial":"serial_number", "Status":"ACTIVE", "NotBefore":"2022-05-02T10:59:17-07:00", "NotAfter":"2031-05-02T11:59:17-07:00", "CertificateAuthorityConfiguration":{ "KeyAlgorithm":"RSA_2048", "SigningAlgorithm":"SHA256WITHRSA", "Subject":{ "Organization":"testing_com" } }, "RevocationConfiguration":{ "CrlConfiguration":{ "Enabled":false } } } }

Pour plus d'informations sur la mise à jour d'une autorité de certification privée à partir de la ligne de commande, consultezMettre à jour une CA (CLI).