View a markdown version of this page

Controle o acesso à CA privada - Autoridade de certificação privada da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Controle o acesso à CA privada

Qualquer usuário com as permissões necessárias em uma CA privada CA privada da AWS pode usar essa CA para assinar outros certificados. O proprietário da CA pode emitir certificados ou delegar as permissões necessárias para emitir certificados a um usuário AWS Identity and Access Management (IAM) que resida na mesma. Conta da AWS Um usuário que reside em uma AWS conta diferente também pode emitir certificados se autorizado pelo proprietário da CA por meio de uma política baseada em recursos.

Usuários autorizados, sejam de conta única ou de várias contas, podem usar nossos CA privada da AWS Gerenciador de certificados da AWS recursos ao emitir certificados. Os certificados emitidos pela CA privada da AWS IssueCertificate API ou pelo comando issue-certificate CLI não são gerenciados. Ao expirarem, esses certificados exigem instalação manual nos dispositivos de destino e renovação manual. Os certificados emitidos pelo console do ACM, pela RequestCertificate API do ACM ou pelo comando CLI request-certificate são gerenciados. Esses certificados podem ser facilmente instalados em serviços integrados com o ACM. Se o administrador da CA permitir e a conta do emissor tiver um perfil vinculado a serviço para o ACM, os certificados gerenciados serão renovados automaticamente quando expirarem.