View a markdown version of this page

Répertorier les CA privées - Autorité de certification privée AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Répertorier les CA privées

Vous pouvez utiliser la Autorité de certification privée AWS console ou AWS CLI répertorier les autorités de certification privées que vous possédez ou auxquelles vous avez accès.

Pour répertorier les autorités de certification disponibles à l'aide de la console
  1. Connectez-vous à votre AWS compte et ouvrez la Autorité de certification privée AWS console à l'adresse https://console.aws.amazon.com/acm-pca/home.

  2. Consultez les informations de la liste des autorités de certification privées. Vous pouvez parcourir plusieurs pages de CA en utilisant les numéros de page en haut à droite. Chaque autorité de certification occupe une ligne avec certaines ou toutes les colonnes suivantes affichées pour chacune d'elles :

  • Objet — Résumé des informations relatives aux noms distinctifs pour la CA.

  • Id  : identifiant unique hexadécimal de 32 octets de l'autorité de certification.

  • Statut  : statut CA. Les valeurs possibles sont Création, Certificat en attente, Actif, Supprimé, Désactivé , Expiré et Échec.

  • Type  : type de CA. Les valeurs possibles sont Root et Subordinate.

  • Mode  : mode du CA. Les valeurs possibles sont General-purpose (émet des certificats pouvant être configurés avec n'importe quelle date d'expiration) et Short-lived certificat (émet des certificats d'une durée de validité maximale de sept jours). Une courte période de validité peut remplacer dans certains cas un mécanisme de révocation. La valeur par défaut est General-purpose.

  • Propriétaire  : AWS compte propriétaire de la CA. Il peut s'agir de votre compte ou d'un compte auquel des autorisations de gestion CA vous ont été déléguées.

  • Algorithme clé  : algorithme à clé publique pris en charge par l'autorité de certification. Les valeurs possibles sont ML_DSA_44, ML_DSA_65, ML_DSA_87, RSA_2048, RSA_3072, RSA_4096, EC_Prime256v1, EC_SecP384R1 et EC_SecP521R1.

  • Algorithme de signature  : algorithme utilisé par l'autorité de certification pour signer les demandes de certificat. (À ne pas confondre avec le SigningAlgorithm paramètre utilisé pour signer les certificats lors de leur émission.) Les valeurs possibles sont ML_DSA_44, ML_DSA_65, ML_DSA_87, SHA256WITHRSA, SHA384WITHRSA, SHA512WITHRSA, SHA256WITHECDSA, SHA384WITHECDSA et SHA512WITHECDSA.

Note

Vous pouvez personnaliser les colonnes que vous souhaitez afficher, ainsi que d'autres paramètres, en choisissant l'icône des paramètres dans le coin supérieur droit de la console.

Pour répertorier les CA disponibles à l'aide du AWS CLI

Utilisez la commande list-certificate-authorities pour répertorier les autorités de certification disponibles, comme indiqué dans l'exemple suivant :

$ aws acm-pca list-certificate-authorities --max-items 10

La commande renvoie des informations semblables à ce qui suit :

{ "CertificateAuthorities":[ { "Arn":"arn:aws:acm-pca:region:account:certificate-authority/CA_ID", "CreatedAt":"2022-05-02T11:59:02.022000-07:00", "LastStateChangeAt":"2022-05-02T11:59:18.498000-07:00", "Type":"ROOT", "Serial":"serial_number", "Status":"ACTIVE", "NotBefore":"2022-05-02T10:59:17-07:00", "NotAfter":"2032-05-02T11:59:17-07:00", "CertificateAuthorityConfiguration":{ "KeyAlgorithm":"RSA_2048", "SigningAlgorithm":"SHA256WITHRSA", "Subject":{ "Organization":"testing_com" } }, "RevocationConfiguration":{ "CrlConfiguration":{ "Enabled":false } } } ... ] }