本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
开始使用 AWS Certificate Manager 证书
ACM 可管理公有、私有和导入的证书。证书可用于在互联网上或内部网络中建立安全通信。您可以直接从 ACM 申请公开信任的证书(“ACM 证书”),导入第三方颁发的公开信任证书。 Self-signed 还支持证书。要预置企业的内部 PKI,您可以颁发由 Private Certificate Authority (CA) 签名的 ACM 证书,并由 AWS 私有 CA 进行管理。CA 可能位于您的账户中,也可能由其他账户与您共享。
对于在客户管理的基础架构上运行的工作负载,您还可以使用自动证书管理环境 (ACME) 协议自动颁发公共证书。有关更多信息,请参阅 ACME 证书自动化。
注意
要在集成服务之外自动颁发和续订公共证书,例如在 Amazon EC2 实例上,请使用 ACME 协议。有关更多信息,请参阅 ACME 证书自动化。或者,如果您无法使用 ACME,则可以自动通过 ACM 颁发的可导出证书。AWS 工作负载凭证提供程序
注意
因为由私有 CA 签名的证书预设情况下不受信任,管理员必须在客户端信任存储中安装这些证书。
要开始颁发证书,请登录 AWS 管理控制台并打开 ACM 控制台,网址https://console.aws.amazon.com/acm/home