View a markdown version of this page

中的基础设施安全 AWS Certificate Manager - AWS Certificate Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

中的基础设施安全 AWS Certificate Manager

作为一项托管服务 AWS Certificate Manager ,受 AWS 全球网络安全保护。有关 AWS 安全服务以及如何 AWS 保护基础设施的信息,请参阅AWS 云安全。要使用基础设施安全的最佳实践来设计您的 AWS 环境,请参阅安全支柱架 AWS 构完善框架中的基础设施保护。

您可以使用 AWS 已发布的 API 调用通过网络访问 ACM。客户端必须支持以下内容:

  • 传输层安全性协议(TLS)。我们要求使用 TLS 1.2,建议使用 TLS 1.3。

  • 具有完美向前保密 (PFS) 的密码套件,例如 DHE(短暂的)或 ECDHE(椭圆曲线短暂的 Diffie-Hellman)。 Diffie-Hellman大多数现代系统(如 Java 7 及更高版本)都支持这些模式。

授予对 ACM 的编程访问权限

如果用户想在 AWS 外部进行交互,则需要编程访问权限 AWS 管理控制台。授予编程访问权限的方式取决于正在访问的用户的类型 AWS。

要向用户授予编程式访问权限,请选择以下选项之一。

哪个用户需要编程式访问权限? 目的 方式
IAM (推荐)使用控制台证书作为临时证书,对向 AWS CLI、 AWS SDK 或 AWS API 的编程请求进行签名。

按照您希望使用的界面的说明进行操作。

  • 有关信息 AWS CLI,请参阅《AWS Command Line Interface 用户指南》中的登录进行 AWS 本地开发

  • 对于 AWS SDK,请参阅 S AWS DK 和工具参考指南中的登录进行 AWS 本地开发。

人力身份

(在 IAM Identity Center 中管理的用户)

使用临时证书签署对 AWS CLI、 AWS SDK 或 AWS API 的编程请求。

按照您希望使用的界面的说明进行操作。

  • 有关信息 AWS CLI,请参阅《 AWS CLI AWS Command Line Interface 用户指南》 AWS IAM Identity Center中的 “配置使用”

  • 有关 AWS 软件开发工具包、工具和 AWS API,请参阅软件开发工具包和AWS 工具参考指南中的 IAM 身份中心身份验证

IAM 使用临时证书签署对 AWS CLI、 AWS SDK 或 AWS API 的编程请求。 按照 IAM 用户指南中使用临时证书和 AWS 资源中的说明进行操作
IAM

(不推荐使用)

使用长期证书签署对 AWS CLI、 AWS SDK 或 AWS API 的编程请求。

按照您希望使用的界面的说明进行操作。

  • 有关信息 AWS CLI,请参阅用户指南中的使用 IAM 用户证书进行身份验证。AWS Command Line Interface

  • 有关 AWS SDK 和工具,请参阅《软件开发工具AWS 包和工具参考指南》中的使用长期凭证进行身份验证。

  • 对于 AWS API,请参阅 IAM 用户指南中的管理 IA M 用户的访问密钥