Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Contrôlez l'accès à la CA privée
Tout utilisateur disposant des autorisations nécessaires sur une autorité de certification privée Autorité de certification privée AWS peut utiliser cette autorité de certification pour signer d'autres certificats. Le propriétaire de l'autorité de certification peut émettre des certificats ou déléguer les autorisations requises pour émettre des certificats à un utilisateur Gestion des identités et des accès AWS (IAM) résidant dans le même Compte AWSétablissement. Un utilisateur qui réside dans un autre AWS compte peut également émettre des certificats s'il est autorisé par le propriétaire de l'autorité de certification par le biais d'une politique basée sur les ressources.
Les utilisateurs autorisés, qu'ils possèdent un seul compte ou plusieurs comptes, peuvent utiliser Autorité de certification privée AWS nos AWS Certificate Manager ressources lors de l'émission de certificats. Les certificats émis à partir de l' Autorité de certification privée AWS IssueCertificateAPI ou de la commande d'interface de ligne de commande issue-certificate ne sont pas gérés. Ces certificats nécessitent une installation manuelle sur les appareils cibles et un renouvellement manuel à leur expiration. Les certificats émis par la console ACM, l'RequestCertificateAPI ACM ou la commande CLI request-certificate sont gérés. Ces certificats peuvent facilement être installés dans des services intégrés à ACM. Si l'administrateur de l'autorité de certification l'autorise et que le compte de l'émetteur dispose d'un rôle lié à un service pour ACM, les certificats gérés sont renouvelés automatiquement à leur expiration.