View a markdown version of this page

开始使用 AWS Certificate Manager 证书 - AWS Certificate Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

开始使用 AWS Certificate Manager 证书

ACM 可管理公有、私有和导入的证书。证书可用于在互联网上或内部网络中建立安全通信。您可以直接从 ACM 申请公开信任的证书(“ACM 证书”),导入第三方颁发的公开信任证书。 Self-signed 还支持证书。要预置企业的内部 PKI,您可以颁发由 Private Certificate Authority (CA) 签名的 ACM 证书,并由 AWS 私有 CA 进行管理。CA 可能位于您的账户中,也可能由其他账户与您共享。

对于在客户管理的基础架构上运行的工作负载,您还可以使用自动证书管理环境 (ACME) 协议自动颁发公共证书。有关更多信息,请参阅 ACME 证书自动化

注意

要在集成服务之外自动颁发和续订公共证书,例如在 Amazon EC2 实例上,请使用 ACME 协议。有关更多信息,请参阅 ACME 证书自动化。或者,如果您无法使用 ACME,则可以自动通过 ACM 颁发的可导出证书。AWS 工作负载凭证提供程序

注意

因为由私有 CA 签名的证书预设情况下不受信任,管理员必须在客户端信任存储中安装这些证书。

要开始颁发证书,请登录 AWS 管理控制台并打开 ACM 控制台,网址https://console.aws.amazon.com/acm/home为。如果显示介绍页面,请选择 Get Started(开始使用)。否则,请在左侧导航窗格中选择 Certificate ManagerPrivate CAs