适合我的服务吗?ACM - AWS Certification

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

适合我的服务吗?ACM

AWS 为部署托管 X.509 证书的客户提供了两个选项。选择最能满足您需求的服务。

  1. AWS Certificate Manager (ACM) —此服务适用于需要使用TLS安全 Web 的企业客户。ACM证书通过 Elastic Load Balancing、Amazon CloudFront、Amazon API Gateway 和其他集成 AWS 服务部署。此类最常见的应用是一个需要大量流量的安全公共网站。ACM还可以通过自动续订即将到期的证书来简化安全管理。此服务正好适用于您。

  2. AWS 私有 CA—此服务适用于在 AWS 云中构建公钥基础架构 (PKI) 并供组织内部私人使用的企业客户。使用 AWS 私有 CA,您可以创建自己的证书颁发机构 (CA) 层次结构,并使用它颁发证书,用于对用户、计算机、应用程序、服务、服务器和其他设备进行身份验证。无法在 Internet 上使用私有 CA 所颁发的证书。有关更多信息,请参阅 《AWS 私有 CA 用户指南》