Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Private CA mendukung empat jenis template.
-
Template dasar
Templat yang telah ditentukan sebelumnya tempat tidak ada parameter passthrough yang diizinkan.
-
CSRPassthrough template
Templat yang memperpanjang versi templat dasar yang sesuai dengan mengizinkan passthrough CSR. Ekstensi dalam CSR yang digunakan untuk menerbitkan sertifikat disalin ke sertifikat yang diterbitkan. Dalam kasus tempat CSR berisi nilai ekstensi yang bertentangan dengan definisi templat, definisi templat akan selalu memiliki prioritas lebih tinggi. Untuk detail lebih lanjut tentang prioritas, lihat AWS Private CA urutan template operasi.
-
APIPassthrough template
Templat yang memperluas versi templat dasar yang sesuai dengan mengizinkan passthrough API. Nilai dinamis yang diketahui oleh administrator atau sistem perantara lainnya mungkin tidak diketahui oleh entitas yang meminta sertifikat, mungkin tidak mungkin ditentukan dalam templat, dan mungkin tidak tersedia di CSR. Namun, Administrator CA, dapat mengambil informasi tambahan dari sumber data lain, seperti Direktori Aktif, untuk menyelesaikan permintaan. Misalnya, jika mesin tidak mengetahui unit organisasi apa yang dimilikinya, administrator dapat mencari informasi di Direktori Aktif dan menambahkannya ke permintaan sertifikat dengan menyertakan informasi dalam struktur JSON.
Nilai dalam parameter
ApiPassthrough
tindakanIssueCertificate
disalin ke sertifikat yang diterbitkan. Dalam kasus tempat parameterApiPassthrough
berisi informasi yang bertentangan dengan definisi templat, definisi templat akan selalu memiliki prioritas lebih tinggi. Untuk detail lebih lanjut tentang prioritas, lihat AWS Private CA urutan template operasi. -
APICSRPassthrough template
Templat yang memperluas versi templat dasar yang sesuai dengan mengizinkan passthrough API dan CSR. Ekstensi dalam CSR yang digunakan untuk menerbitkan sertifikat disalin ke sertifikat yang diterbitkan, dan nilai dalam parameter
ApiPassthrough
tindakanIssueCertificate
juga disalin. Jika definisi templat, nilai passthrough API, dan ekstensi passthrough CSR menunjukkan konflik, definisi templat memiliki prioritas tertinggi, diikuti oleh nilai passthrough API, diikuti oleh ekstensi passthrough CSR. Untuk detail lebih lanjut tentang prioritas, lihat AWS Private CA urutan template operasi.
Tabel di bawah ini mencantumkan semua jenis templat AWS Private CA yang didukung oleh tautan ke definisinya.
catatan
Untuk informasi tentang template ARNs di GovCloud wilayah, lihat AWS Private Certificate Authoritydi Panduan AWS GovCloud (US) Pengguna.
Nama Templat |
ARN Templat |
Jenis Sertifikat |
---|---|---|
|
Penandatanganan kode |
|
|
Entitas akhir |
|
|
Entitas akhir |
|
|
Entitas akhir |
|
|
Penandatanganan OCSP |
|
|
CA |
|
|
CA |
|
|
CA |
|
|
CA |
|
|
CA |
Nama Templat |
ARN Templat |
Jenis Sertifikat |
---|---|---|
|
Entitas akhir | |
BlankEndEntityCertificate_ CriticalBasicConstraints _ CSRPassthrough /V1 |
|
Entitas akhir |
BlankSubordinateCACertificate_ PathLen 0_ /V1 CSRPassthrough |
|
CA |
BlankSubordinateCACertificate_ PathLen 1_ CSRPassthrough /V1 |
|
CA |
BlankSubordinateCACertificate_ PathLen 2_ CSRPassthrough /V1 |
|
CA |
BlankSubordinateCACertificate_ PathLen 3_ CSRPassthrough /V1 |
|
CA |
|
Penandatanganan kode |
|
|
Entitas akhir |
|
|
Entitas akhir |
|
|
Entitas akhir | |
|
Penandatanganan OCSP |
|
|
CA | |
|
CA |
|
|
CA |
|
|
CA |
Nama Templat |
ARN Templat |
Jenis Sertifikat |
---|---|---|
|
Entitas akhir |
|
BlankEndEntityCertificate_ CriticalBasicConstraints _ APIPassthrough /V1 |
|
Entitas akhir |
|
Penandatanganan kode |
|
|
Entitas akhir |
|
|
Entitas akhir |
|
|
Entitas akhir |
|
|
Penandatanganan OCSP |
|
|
CA |
|
|
CA |
|
|
CA |
|
|
CA |
|
|
CA |
|
|
CA |
|
|
CA |
|
BlankSubordinateCACertificate_ PathLen 0_ /V1 APIPassthrough |
|
CA |
|
CA |
|
BlankSubordinateCACertificate_ PathLen 1_ APIPassthrough /V1 |
|
CA |
|
CA |
|
BlankSubordinateCACertificate_ PathLen 2_ APIPassthrough /V1 |
|
CA |
|
CA |
|
BlankSubordinateCACertificate_ PathLen 3_ APIPassthrough /V1 |
|
CA |
Nama Templat |
ARN Templat |
Jenis Sertifikat |
---|---|---|
|
Entitas akhir |
|
BlankEndEntityCertificate_ CriticalBasicConstraints _ APICSRPassthrough /V1 |
|
Entitas akhir |
|
Penandatanganan kode |
|
|
Entitas akhir |
|
|
Entitas akhir |
|
arn:aws:acm-pca:::template/EndEntityServerAuthCertificate_APICSRPassthrough/V1 |
Entitas akhir |
|
|
Penandatanganan OCSP |
|
|
CA |
|
BlankSubordinateCACertificate_ PathLen 0_ /V1 APICSRPassthrough |
|
CA |
|
CA |
|
BlankSubordinateCACertificate_ PathLen 1_ APICSRPassthrough /V1 |
|
CA |
Bawahan CACertificate _ PathLen 2_APICSRPassthrough/PathLen3_ V1 APIPassthrough |
|
CA |
BlankSubordinateCACertificate_ PathLen 2_ APICSRPassthrough /V1 |
|
CA |
|
CA |
|
BlankSubordinateCACertificate_ PathLen 3_ APICSRPassthrough /V1 |
|
CA |