Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Daftar CA pribadi
Anda dapat menggunakan AWS Private CA konsol atau AWS CLI untuk membuat daftar CA pribadi yang Anda miliki atau memiliki akses.
Untuk membuat daftar CA yang tersedia menggunakan konsol
-
Masuk ke AWS akun Anda dan buka AWS Private CA konsol di https://console.aws.amazon.com/acm-pca/home
. -
Tinjau informasi dalam daftar otoritas sertifikat pribadi. Anda dapat menavigasi melalui beberapa halaman CA menggunakan nomor halaman di kanan atas. Setiap CA menempati baris dengan beberapa atau semua kolom berikut ditampilkan untuk masing-masing:
-
Sub jek — Ringkasan informasi nama yang dibedakan untuk CA.
-
Id — 32-byte pengenal unik heksadesimal CA.
-
Status — Status CA. Nilai yang mungkin adalah Membuat, Sertifikat Tertunda, Aktif, D ih apus, Din onaktifkan, Ked aluwarsa, dan Gagal.
-
Jenis — Jenis CA. Nilai yang mungkin adalah Root dan Subor dinat.
-
Mode — Mode CA. Nilai yang mungkin adalah General-purpose (mengeluarkan sertifikat yang dapat dikonfigurasi dengan tanggal kedaluwarsa apa pun) dan Short-lived sertifikat (mengeluarkan sertifikat dengan masa berlaku maksimum tujuh hari). Periode validitas yang singkat dapat menggantikan mekanisme pencabutan dalam beberapa kasus. Nilai default-nya General-purpose.
-
Pemilik — AWS Akun yang memiliki CA. Ini mungkin akun Anda atau akun yang telah mendelegasikan izin manajemen CA kepada Anda.
-
Algoritma kunci — Algoritma kunci publik yang didukung oleh CA. Nilai yang mungkin adalah ML_DSA_44, ML_DSA_ 65, ML_DSA_87, RSA_2048, RSA_3072, RSA_4096, EC_PRIME256v1, EC_SECP38 4R1, dan EC_SECP521R1.
-
Algoritma penandatanganan — Algoritma yang digunakan CA untuk menandatangani permintaan sertifikat. (Jangan bingung dengan
SigningAlgorithmparameter yang digunakan untuk menandatangani sertifikat saat dikeluarkan.) Nilai yang mungkin adalah ML_DSA_44, ML_DSA_ 65, ML_DSA_87, SHA256WITHRSA, SHA384WITHRSA, SHA512WITHRSA, SHA256WITHECDSA, SHA384 WITHECDSA, dan SHA512WITHECDSA.
catatan
Anda dapat menyesuaikan kolom yang ingin ditampilkan, serta pengaturan lainnya, dengan memilih ikon pengaturan di sudut kanan atas konsol.
Untuk membuat daftar CA yang tersedia menggunakan AWS CLI
Gunakan perintah list-certificate-untuk mencantumkan CA yang tersedia seperti yang ditunjukkan pada contoh berikut:
$ aws acm-pca list-certificate-authorities --max-items 10Perintah mengembalikan informasi yang mirip dengan berikut ini:
{
"CertificateAuthorities":[
{
"Arn":"arn:aws:acm-pca:region:account:certificate-authority/CA_ID",
"CreatedAt":"2022-05-02T11:59:02.022000-07:00",
"LastStateChangeAt":"2022-05-02T11:59:18.498000-07:00",
"Type":"ROOT",
"Serial":"serial_number",
"Status":"ACTIVE",
"NotBefore":"2022-05-02T10:59:17-07:00",
"NotAfter":"2032-05-02T11:59:17-07:00",
"CertificateAuthorityConfiguration":{
"KeyAlgorithm":"RSA_2048",
"SigningAlgorithm":"SHA256WITHRSA",
"Subject":{
"Organization":"testing_com"
}
},
"RevocationConfiguration":{
"CrlConfiguration":{
"Enabled":false
}
}
}
...
]
}