Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memilih cara menerbitkan sertifikat dengan AWS
AWS menawarkan beberapa cara untuk menerbitkan dan mengelola X.509 sertifikat. Pilih opsi yang paling sesuai dengan kasus penggunaan Anda.
| ACM | ACM dengan ACME | AWS Private CA (penerbitan langsung) | |
|---|---|---|---|
| Terbaik untuk | Sertifikat publik atau swasta untuk layanan AWS terintegrasi (Elastic Load Balancing CloudFront, API Gateway) | Sertifikat publik untuk infrastruktur yang dikelola pelanggan (lokal, Kubernetes, hybrid) | Sertifikat pribadi tempat Anda menyediakan CSR dan mengelola kunci pribadi sendiri |
| Kepercayaan sertifikat | Publik (Amazon Trust Services) atau pribadi (melalui AWS Private CA integrasi) | Publik (Layanan Kepercayaan Amazon) | Pribadi (hierarki CA Anda) |
| Manajemen kunci pribadi | AWS menghasilkan dan mengelola kunci pribadi (Anda dapat mengekspornya untuk digunakan di luar AWS) | Klien ACME Anda menghasilkan dan memegang kunci pribadi | Anda membuat dan menahan kunci pribadi |
| Pembaharuan | Perpanjangan terkelola ACM (otomatis) | Client-driven (klien ACME Anda diperbarui sebelum kedaluwarsa) | Manual (Anda menelepon IssueCertificate lagi) |
| Deployment | Terikat dengan layanan AWS terintegrasi, atau diekspor untuk digunakan di mana saja | Diinstal pada sistem Anda oleh klien ACME | Anda menginstal sertifikat pada sistem Anda |
| Otomatisasi | AWS SDK dan CLI | Industry-standard Klien ACME (Certbot, manajer sertifikat, acme.sh) | AWS SDK dan CLI |
- AWS Certificate Manager (ACM)
-
Gunakan ACM saat Anda membutuhkan sertifikat untuk layanan AWS terintegrasi seperti Elastic Load Balancing, Amazon, dan CloudFront Amazon API Gateway, atau saat Anda AWS ingin mengelola siklus hidup sertifikat termasuk perpanjangan. ACM menghasilkan dan mengelola kunci pribadi dan mengotomatiskan pembaruan. Untuk beban kerja di luar layanan AWS terintegrasi, ACM juga mendukung sertifikat yang dapat diekspor yang memungkinkan Anda mengambil kunci pribadi dan menggunakan sertifikat pada infrastruktur Anda sendiri. ACM dapat menerbitkan sertifikat publik dari Amazon Trust Services atau sertifikat pribadi ketika terintegrasi dengan AWS Private CA.
- ACM dengan otomatisasi sertifikat ACME
-
Gunakan ACME saat Anda membutuhkan sertifikat tepercaya publik untuk infrastruktur yang dikelola pelanggan dan ingin mengotomatiskan siklus hidup menggunakan klien ACME standar industri (Certbot, cert-manager, acme.sh) daripada API. AWS Kunci pribadi dihasilkan dan dipegang oleh klien ACME Anda dan tidak pernah meninggalkan sistem Anda. Sertifikat yang dikeluarkan melalui ACME muncul di inventaris ACM Anda untuk visibilitas pusat tetapi tidak dapat terikat pada layanan terintegrasi. AWS Untuk informasi selengkapnya, lihat Otomatisasi sertifikat ACME.
- AWS Private CA (penerbitan langsung)
-
Gunakan AWS Private CA langsung saat Anda membutuhkan sertifikat pribadi dan ingin kontrol penuh atas kunci pribadi. Anda membuat hierarki CA Anda sendiri, membuat kunci pribadi dan CSR Anda sendiri, dan menelepon.
IssueCertificateSertifikat yang dikeluarkan oleh CA pribadi tidak dipercaya publik dan tidak dapat digunakan di internet publik. Untuk informasi selengkapnya, silakan lihat Panduan Pengguna AWS Private CA.
Otomatisasi sertifikat ACM dan ACME tercakup dalam panduan ini. Anda berada di tempat yang tepat.