Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Otoritas sertifikat di AWS Private CA
Dengan menggunakan AWS Private Certificate Authority, Anda dapat membuat hierarki AWS otoritas sertifikat root dan bawahan (CA) yang dihosting sepenuhnya untuk penggunaan internal oleh organisasi Anda. Untuk mengelola pencabutan sertifikat, Anda dapat mengaktifkan Protokol Status Sertifikat Online (OCSP), daftar pencabutan sertifikat (CRL), atau keduanya. AWS Private CA menyimpan dan mengelola sertifikat CA, CRL, dan respons OCSP Anda, dan kunci pribadi untuk otoritas root Anda disimpan dengan aman oleh. AWS
catatan
Implementasi OCSP di AWS Private CA tidak mendukung ekstensi permintaan OCSP. Jika Anda mengirimkan kueri batch OCSP yang berisi beberapa sertifikat, responder AWS OCSP hanya memproses sertifikat pertama dalam antrian dan menghapus sertifikat lainnya. Pencabutan mungkin memakan waktu hingga satu jam untuk muncul dalam tanggapan OCSP.
Anda dapat mengakses AWS Private CA menggunakan Konsol Manajemen AWS, AWS CLI, dan AWS Private CA API. Topik berikut ini akan menunjukkan kepada Anda cara menggunakan konsol tersebut dan CLI. Untuk mempelajari lebih lanjut tentang API, lihat Refer AWS Private Certificate Authority ensi API. Untuk sampel Java yang menunjukkan cara menggunakan API, lihat Gunakan AWS Private CA dengan AWS SDK untuk Java.
Setelah Anda membuat CA pribadi aktif dan mengkonfigurasi akses ke CA tersebut, Anda dapat mengeluarkan dan mengambil sertifikat, seperti yang dijelaskan dalamMenerbitkan dan mengelola sertifikat di AWS Private CA.