View a markdown version of this page

Controlla l'accesso alla CA privata - Autorità di certificazione privata AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Controlla l'accesso alla CA privata

Qualsiasi utente con le autorizzazioni necessarie su una CA privata CA privata AWS può utilizzare tale CA per firmare altri certificati. Il proprietario della CA può emettere certificati o delegare le autorizzazioni necessarie per l'emissione di certificati a un utente AWS Identity and Access Management (IAM) che risiede nella stessa. Account AWS Un utente che risiede in un altro AWS account può anche emettere certificati se autorizzato dal proprietario della CA tramite una policy basata sulle risorse. Resource-based politiche

Gli utenti autorizzati, siano essi con account singolo o con più account, possono utilizzare CA privata AWS le nostre risorse per l'emissione dei certificati. AWS Certificate Manager I certificati emessi dall' CA privata AWS IssueCertificateAPI o dal comando CLI issue-certificate non sono gestiti. Tali certificati richiedono l'installazione manuale sui dispositivi di destinazione e il rinnovo manuale quando scadono. I certificati emessi dalla console ACM, dall'RequestCertificateAPI ACM o dal comando CLI request-certificate vengono gestiti. Tali certificati possono essere facilmente installati nei servizi integrati con ACM. Se l'amministratore della CA lo consente e l'account dell'emittente dispone di un ruolo https://docs.aws.amazon.com/acm/latest/userguide/acm-slr.html collegato ai servizi per ACM, i certificati gestiti vengono rinnovati automaticamente alla scadenza.