AWS Private CA 証明書テンプレートを使用する - AWS Private Certificate Authority

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Private CA 証明書テンプレートを使用する

AWS Private CA は設定テンプレートを使用して、CA 証明書とエンドエンティティ証明書の両方を発行します。PCA コンソールから CA 証明書を発行すると、適切なルートまたは下位の CA 証明書テンプレートが自動的に適用されます。

CLI または を使用して証明書APIを発行する場合は、 IssueCertificateアクションにパラメータARNとしてテンプレートを指定できます。を指定しない場合ARN、EndEntityCertificate/V1テンプレートはデフォルトで適用されます。詳細については、IssueCertificateAPI「」および「issue-certificate コマンドドキュメント」を参照してください。

注記

AWS Certificate Manager (ACM) プライベート CA へのクロスアカウント共有アクセス権を持つユーザーは、CA によって署名されたマネージド証明書を発行できます。クロスアカウント発行者はリソースベースのポリシーによって制約され、以下のエンドエンティティ証明書テンプレートにのみアクセスできます。

詳細については、「リソースベースのポリシー」を参照してください。