View a markdown version of this page

AWS Certificate Manager certificati pubblici - AWS Certificate Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Certificate Manager certificati pubblici

Dopo aver richiesto un certificato pubblico, è necessario convalidare la proprietà del dominio, come descritto inConvalida la proprietà del dominio per AWS Certificate Manager certificati pubblici.

I certificati ACM pubblici seguono lo X.509 standard e sono soggetti alle seguenti restrizioni:

  • Nomi: è necessario utilizzare i nomi dei DNS-compliant soggetti. Per ulteriori informazioni, consulta Nomi di dominio.

  • Algoritmo: per la crittografia, l'algoritmo della chiave privata del certificato deve essere RSA a 2048 bit, ECDSA a 256 bit o ECDSA a 384 bit.

  • Scadenza: ogni certificato è valido per 198 giorni.

  • Rinnovo: ACM tenta di rinnovare automaticamente un certificato pubblico 45 giorni prima della scadenza.

Nota

Per automatizzare l'emissione e il rinnovo di certificati pubblici al di fuori dei servizi integrati, ad esempio sulle istanze Amazon EC2, utilizza il protocollo ACME. Per ulteriori informazioni, consulta Automazione dei certificati ACME. In alternativa, se non puoi utilizzare ACME, puoi automatizzare i certificati esportabili emessi da ACM tramite. AWS Fornitore di credenziali per il carico di lavoro

Gli amministratori possono utilizzare le policy delle chiavi di condizione ACM per controllare il modo in cui gli utenti finali emettono nuovi certificati. Queste chiavi di condizione consentono di applicare restrizioni su domini, metodi di convalida e altri attributi relativi a una richiesta di certificato. Se si verificano problemi durante la richiesta di un certificato, consulta Risolvi i problemi relativi alle richieste di certificati.

Per richiedere un certificato per una PKI privata utilizzando, consulta. CA privata AWSRichiedi un certificato privato in AWS Certificate Manager