AWS Private CA variedades de modelos - AWS Private Certificate Authority

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS Private CA variedades de modelos

CA privada da AWS suporta quatro variedades de modelos.

  • Modelos base

    Modelos predefinidos nos quais nenhum parâmetro de passagem é permitido.

  • CSRPassthroughmodelos

    Modelos que estendem suas versões de modelo base correspondentes, permitindo a CSR passagem. As extensões do CSR que é usado para emitir o certificado são copiadas para o certificado emitido. Nos casos em que CSR contém valores de extensão que entram em conflito com a definição do modelo, a definição do modelo sempre terá a prioridade mais alta. Para obter mais detalhes sobre prioridade, consulte AWS Private CA modelo de ordem de operações.

  • APIPassthroughmodelos

    Modelos que estendem suas versões de modelo base correspondentes, permitindo a API passagem. Valores dinâmicos conhecidos pelo administrador ou por outros sistemas intermediários podem não ser conhecidos pela entidade que solicita o certificado, podem ser impossíveis de definir em um modelo e podem não estar disponíveis noCSR. Porém, o administrador da CA pode recuperar informações adicionais de outra fonte de dados, como um Active Directory, para concluir a solicitação. Por exemplo, se uma máquina não souber a qual unidade organizacional ela pertence, o administrador pode pesquisar as informações no Active Directory e adicioná-las à solicitação de certificado incluindo as informações em uma JSON estrutura.

    Os valores no parâmetro ApiPassthrough da ação IssueCertificate são copiados para o certificado emitido. Nos casos em que o parâmetro ApiPassthrough contém informações em conflito com a definição do modelo, esta sempre tem a prioridade mais alta. Para obter mais detalhes sobre prioridade, consulte AWS Private CA modelo de ordem de operações.

  • APICSRPassthroughmodelos

    Modelos que estendem suas versões de modelo base correspondentes, permitindo a CSR passagem API e a passagem. As extensões CSR usadas para emitir o certificado são copiadas para o certificado emitido e os valores no ApiPassthrough parâmetro da IssueCertificate ação também são copiados. Nos casos em que a definição do modelo, os valores de API passagem e as extensões de CSR passagem exibem um conflito, a definição do modelo tem a prioridade mais alta, seguida pelos valores de API passagem, seguidos pelas extensões de passagem. CSR Para obter mais detalhes sobre prioridade, consulte AWS Private CA modelo de ordem de operações.

As tabelas abaixo listam todos os tipos de modelos compatíveis CA privada da AWS com links para suas definições.

nota

Para obter informações sobre o modelo ARNs em GovCloud regiões, consulte AWS Private Certificate Authorityo Guia AWS GovCloud (US) do usuário.

Modelos base

Nome do modelo

Modelo ARN

Tipo de certificado

CodeSigningCertificate/V1

arn:aws:acm-pca:::template/CodeSigningCertificate/V1

Assinatura de código

EndEntityCertificate/V1

arn:aws:acm-pca:::template/EndEntityCertificate/V1

Entidade final

EndEntityClientAuthCertificate/V1

arn:aws:acm-pca:::template/EndEntityClientAuthCertificate/V1

Entidade final

EndEntityServerAuthCertificate/V1

arn:aws:acm-pca:::template/EndEntityServerAuthCertificate/V1

Entidade final

OCSPSigningCertificate/V1

arn:aws:acm-pca:::template/OCSPSigningCertificate/V1

OCSPassinatura

ootCACertificateR/V1

arn:aws:acm-pca:::template/RootCACertificate/V1

CA

S ubordinateCACertificate _ PathLen 0/V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen0/V1

CA

S ubordinateCACertificate _ PathLen 1/V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen1/V1

CA

S ubordinateCACertificate _ PathLen 2/V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen2/V1

CA

S ubordinateCACertificate _ PathLen 3/V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen3/V1

CA

CSRPassthroughmodelos

Nome do modelo

Modelo ARN

Tipo de certificado

BlankEndEntityCertificate_ CSRPassthrough /V1

arn:aws:acm-pca:::template/BlankEndEntityCertificate_CSRPassthrough/V1

Entidade final

BlankEndEntityCertificate_ CriticalBasicConstraints _ CSRPassthrough /V1

arn:aws:acm-pca:::template/BlankEndEntityCertificate_CriticalBasicConstraints_CSRPassthrough/V1

Entidade final

BlankSubordinateCACertificate_ PathLen 0_ CSRPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen0_CSRPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 1_ CSRPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen1_CSRPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 2_ CSRPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen2_CSRPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 3_ CSRPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen3_CSRPassthrough/V1

CA

CodeSigningCertificate_ CSRPassthrough /V1

arn:aws:acm-pca:::template/CodeSigningCertificate_CSRPassthrough/V1

Assinatura de código

EndEntityCertificate_ CSRPassthrough /V1

arn:aws:acm-pca:::template/EndEntityCertificate_CSRPassthrough/V1

Entidade final

EndEntityClientAuthCertificate_ CSRPassthrough /V1

arn:aws:acm-pca:::template/EndEntityClientAuthCertificate_CSRPassthrough/V1

Entidade final

EndEntityServerAuthCertificate_ CSRPassthrough /V1

arn:aws:acm-pca:::template/EndEntityServerAuthCertificate_CSRPassthrough/V1

Entidade final

OCSPSigningCertificate_ CSRPassthrough /V1

arn:aws:acm-pca:::template/OCSPSigningCertificate_CSRPassthrough/V1

OCSPassinatura

S ubordinateCACertificate _ PathLen 0_ CSRPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen0_CSRPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 1_ CSRPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen1_CSRPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 2_ CSRPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen2_CSRPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 3_ CSRPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen3_CSRPassthrough/V1

CA

APIPassthroughmodelos

Nome do modelo

Modelo ARN

Tipo de certificado

BlankEndEntityCertificate_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankEndEntityCertificate_APIPassthrough/V1

Entidade final

BlankEndEntityCertificate_ CriticalBasicConstraints _ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankEndEntityCertificate_CriticalBasicConstraints_APIPassthrough/V1

Entidade final

CodeSigningCertificate_ APIPassthrough /V1

arn:aws:acm-pca:::template/CodeSigningCertificate_APIPassthrough/V1

Assinatura de código

EndEntityCertificate_ APIPassthrough /V1

arn:aws:acm-pca:::template/EndEntityCertificate_APIPassthrough/V1

Entidade final

EndEntityClientAuthCertificate_ APIPassthrough /V1

arn:aws:acm-pca:::template/EndEntityClientAuthCertificate_APIPassthrough/V1

Entidade final

EndEntityServerAuthCertificate_ APIPassthrough /V1

arn:aws:acm-pca:::template/EndEntityServerAuthCertificate_APIPassthrough/V1

Entidade final

OCSPSigningCertificate_ APIPassthrough /V1

arn:aws:acm-pca:::template/OCSPSigningCertificate_APIPassthrough/V1

OCSPassinatura

R ootCACertificate _ APIPassthrough /V1

arn:aws:acm-pca:::template/RootCACertificate_APIPassthrough/V1

CA

BlankRootCACertificate_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankRootCACertificate_APIPassthrough/V1

CA

BlankRootCACertificate_ PathLen 0_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankRootCACertificate_PathLen0_APIPassthrough/V1

CA

BlankRootCACertificate_ PathLen 1_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankRootCACertificate_PathLen1_APIPassthrough/V1

CA

BlankRootCACertificate_ PathLen 2_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankRootCACertificate_PathLen2_APIPassthrough/V1

CA

BlankRootCACertificate_ PathLen 3_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankRootCACertificate_PathLen3_APIPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 0_ APIPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen0_APIPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 0_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen0_APIPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 1_ APIPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen1_APIPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 1_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen1_APIPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 2_ APIPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen2_APIPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 2_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen2_APIPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 3_ APIPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen3_APIPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 3_ APIPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen3_APIPassthrough/V1

CA

APICSRPassthroughmodelos

Nome do modelo

Modelo ARN

Tipo de certificado

BlankEndEntityCertificate_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/BlankEndEntityCertificate_APICSRPassthrough/V1

Entidade final

BlankEndEntityCertificate_ CriticalBasicConstraints _ APICSRPassthrough /V1

arn:aws:acm-pca:::template/BlankEndEntityCertificate_CriticalBasicConstraints_APICSRPassthrough/V1

Entidade final

CodeSigningCertificate_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/CodeSigningCertificate_APICSRPassthrough/V1

Assinatura de código

EndEntityCertificate_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/EndEntityCertificate_APICSRPassthrough/V1

Entidade final

EndEntityClientAuthCertificate_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/EndEntityClientAuthCertificate_APICSRPassthrough/V1

Entidade final

EndEntityServerAuthCertificate_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/EndEntityServerAuthCertificate_APICSRPassthrough/V1

Entidade final

OCSPSigningCertificate_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/OCSPSigningCertificate_APICSRPassthrough/V1

OCSPassinatura

S ubordinateCACertificate _ PathLen 0_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen0_APICSRPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 0_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen0_APICSRPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 1_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen1_APICSRPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 1_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen1_APICSRPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 2_APICSRPassthrough/PathLen3_ APIPassthroughV1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen2_APICSRPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 2_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen2_APICSRPassthrough/V1

CA

S ubordinateCACertificate _ PathLen 3_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/SubordinateCACertificate_PathLen3_APICSRPassthrough/V1

CA

BlankSubordinateCACertificate_ PathLen 3_ APICSRPassthrough /V1

arn:aws:acm-pca:::template/BlankSubordinateCACertificate_PathLen3_APICSRPassthrough/V1

CA