Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Lihat CA pribadi
Anda dapat menggunakan konsol ACM atau AWS CLI untuk melihat metadata terperinci tentang CA pribadi dan mengubah beberapa nilai sesuai kebutuhan. Untuk informasi terperinci tentang memperbarui CA, lihatMemperbarui CA pribadi di AWS Private Certificate Authority.
Untuk melihat detail CA di konsol
-
Masuk ke AWS akun Anda dan buka AWS Private CA konsol di https://console.aws.amazon.com/acm-pca/home
. -
Tinjau daftar otoritas sertifikat pribadi. Anda dapat menavigasi melalui beberapa halaman CA menggunakan nomor halaman di kanan atas.
-
Untuk menampilkan metadata terperinci untuk CA yang terdaftar, pilih tombol radio oleh CA yang ingin Anda periksa. Ini membuka panel detail dengan tampilan tab berikut:
-
Tab Subjek— Informasi tentang nama yang dibedakan untuk CA. Untuk informasi selengkapnya, lihat Subject distinguished name. Bidang yang ditampilkan meliputi:
-
Sub jek — Ringkasan bidang informasi nama yang disediakan
-
Organisasi (O) — Misalnya, nama perusahaan
-
Unit Organisasi (OU) — Misalnya, divisi dalam perusahaan
-
Nama negara (C) — Kode negara dua huruf
-
Nama negara bagian atau provinsi — Nama lengkap negara bagian atau provinsi
-
Nama daerah — Nama kota
-
Nama Umum (CN) — String yang dapat dibaca manusia untuk mengidentifikasi CA.
-
-
Tab sertifikat CA — Informasi tentang validitas sertifikat CA
-
Berlaku hingga — Tanggal dan waktu hingga sertifikat CA valid
-
Kedaluwar sa pada — Jumlah hari sampai kedaluwarsa
-
-
Tab konfigurasi pencabutan — Pilihan Anda saat ini untuk opsi pencabutan sertifikat. Pilih Edit untuk memperbarui.
-
Distribusi Daftar Pencabutan Sertifikat (CRL) — Status Diaktifkan atau Dinon aktifkan
-
Protokol Status Sertifikat Online (OCSP) - Status Di aktifkan atau Dinonaktifkan
-
-
Tab Izin — Pilihan izin perpanjangan sertifikat Anda saat ini untuk CA ini melalui AWS Certificate Manager (ACM). Pilih Edit untuk memperbarui.
-
Otorisasi ACM untuk pembaruan — Status resmi atau tidak sah
-
Tab Tag — Penetapan label yang dapat disesuaikan saat ini untuk CA ini. Pilih Kel ola tag untuk diperbarui.
-
Tab berbagi sumber daya — Penetapan pembagian sumber daya Anda saat ini untuk CA ini melalui AWS Resource Access Manager (RAM). Pilih Kel ola pembagian sumber daya untuk diperbarui.
-
Nama — Nama pembagian sumber daya
-
Status — status pembagian sumber daya
-
-
-
Pilih bidang ID CA yang ingin Anda periksa untuk membuka panel Umum. Pengidentifikasi unik heksadesimal 32 byte CA muncul di bagian atas. Panel menyediakan informasi tambahan berikut:
-
Status — Status CA. Nilai yang mungkin adalah Membuat, Sertifikat Tertunda, Aktif, D ih apus, Din onaktifkan, Ked aluwarsa, dan Gagal.
-
ARN — Nama Sumber Daya Amazon untuk CA.
-
Pemilik — AWS Akun yang memiliki CA. Ini mungkin akun Anda (D iri) atau akun yang telah mendelegasikan izin manajemen CA kepada Anda.
-
Tipe CA — Jenis CA. Nilai yang mungkin adalah Root dan Subor dinat.
-
Dibuat pada — Tanggal dan waktu ketika CA dibuat.
-
Tanggal kedalu warsa — Tanggal dan waktu ketika sertifikat CA kedaluwarsa.
-
Mode — Mode CA. Nilai yang mungkin adalah General-purpose (sertifikat yang dapat dikonfigurasi dengan tanggal kedaluwarsa apa pun) dan Short-lived sertifikat (sertifikat dengan masa berlaku maksimum tujuh hari). Periode validitas yang singkat dapat menggantikan mekanisme pencabutan dalam beberapa kasus. Nilai default-nya General-purpose.
-
Algoritma kunci — Algoritma kunci publik yang didukung oleh CA. Nilai yang mungkin adalah ML-DSA-44,, RSA 2048 ML-DSA-65 ML-DSA-87, RSA 3072, RSA 4096, ECDSA P256, ECD SA P384, dan ECDSA P521.
-
Algoritma penandatanganan — Algoritma yang digunakan CA untuk menandatangani Permintaan Penandatanganan Sertifikat, CRL, dan respons OCSP sendiri (Jangan bingung dengan
SigningAlgorithmparameter yang digunakan dalam IssueCertificate API.) Nilai yang mungkin adalah ML-DSA-44, ML-DSA-65, SHA256 RSA ML-DSA-87, SHA 384 RSA, dan SHA512 RSA, SHA 256 ECDSA, SHA384 ECDSA, SHA512 ECDSA -
Standar keamanan penyimpanan kunci — Tingkat kesesuaian Standar Pemrosesan Informasi Federal (FIPS). Anda dapat memilih dari nilai-nilai ini: FIPS 140-2 level 2 atau lebih tinggi, FIPS 140-2 level 3 atau lebih tinggi, dan CCPC Level 1 atau lebih tinggi. Parameter ini bervariasi menurut Wil AWS ayah.
catatan
Mulai 26 Januari 2023, CA Pri AWS badi melindungi semua kunci pribadi CA di wilayah non-China menggunakan modul keamanan perangkat keras (HSM) yang sesuai dengan FIPS PUB 140-2 Level 3.
-
Untuk melihat dan memodifikasi detail CA menggunakan AWS CLI
Gunakan describe-certificate-authority perintah di AWS CLI untuk menampilkan detail tentang CA, seperti yang ditunjukkan pada perintah berikut:
$aws acm-pca describe-certificate-authority --certificate-authority-arn arn:aws:acm:region:account:certificate-authority/CA_ID
Perintah mengembalikan informasi yang mirip dengan berikut ini:
{
"CertificateAuthority":{
"Arn":"arn:aws:acm:region:account:certificate-authority/CA_ID",
"CreatedAt":"2022-05-02T11:59:02.022000-07:00",
"LastStateChangeAt":"2022-05-02T11:59:18.498000-07:00",
"Type":"ROOT",
"Serial":"serial_number",
"Status":"ACTIVE",
"NotBefore":"2022-05-02T10:59:17-07:00",
"NotAfter":"2031-05-02T11:59:17-07:00",
"CertificateAuthorityConfiguration":{
"KeyAlgorithm":"RSA_2048",
"SigningAlgorithm":"SHA256WITHRSA",
"Subject":{
"Organization":"testing_com"
}
},
"RevocationConfiguration":{
"CrlConfiguration":{
"Enabled":false
}
}
}
}Untuk informasi tentang memperbarui CA pribadi dari baris perintah, lihatMemperbarui CA (CLI).