View a markdown version of this page

Autorità di certificazione in AWS Private CA - AWS Autorità di certificazione privata

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorità di certificazione in AWS Private CA

Utilizzando AWS Autorità di certificazione privata, è possibile creare una gerarchia interamente AWS ospitata di autorità di certificazione (CA) principali e subordinate per uso interno da parte dell'organizzazione. Per gestire la revoca dei certificati, puoi abilitare l'Online Certificate Status Protocol (OCSP), gli elenchi di revoca dei certificati (CRL) o entrambi. CA privata AWS archivia e gestisce i certificati CA, i CRL e le risposte OCSP e le chiavi private delle autorità principali vengono archiviate in modo sicuro da. AWS

Nota

L'implementazione OCSP in non CA privata AWS supporta le estensioni delle richieste OCSP. Se si invia una query batch OCSP contenente più certificati, il risponditore AWS OCSP elabora solo il primo certificato della coda e elimina gli altri. La visualizzazione di una revoca nelle risposte OCSP può richiedere fino a un'ora.

Puoi accedere CA privata AWS utilizzando le Console di gestione AWS, le e AWS CLI le CA privata AWS API. I seguenti argomenti illustrano come utilizzare la console e la CLI. Per saperne di più sull'API, consulta l'AWS Autorità di certificazione privata API Reference. Per esempi Java che illustrano come utilizzare l'API, consultare Utilizzare AWS Private CA con AWS SDK per Java.

Dopo aver creato una CA privata attiva e configurato l'accesso ad essa, puoi emettere e recuperare i certificati, come descritto inEmetti e gestisci certificati in AWS Private CA.