本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Certificate Manager 憑證入門
ACM 會管理公有、私有和匯入的憑證。憑證用於建立跨網際網路或內部網路的安全通訊。您可以直接從 ACM (「ACM 憑證」) 請求公開信任的憑證,匯入第三方發行的公開信任憑證。另外也支援自我簽署的憑證。若要佈建組織的內部 PKI,您可以發行由私有憑證授權機構 (CA) 簽署並由 AWS 私有 CA 管理的 ACM 憑證。CA 可能位於您的帳戶中,或透過其他帳戶與您共用。
您也可以針對在客戶受管基礎設施上執行的工作負載,使用自動化憑證管理環境 (ACME) 通訊協定來自動化公有憑證發行。如需詳細資訊,請參閱ACME 憑證自動化。
注意
若要自動化 Amazon EC2 執行個體上的 等整合服務之外的公有憑證發行和續約,請使用 ACME 通訊協定。如需詳細資訊,請參閱ACME 憑證自動化。或者,如果您無法使用 ACME,則可以自動化透過 從 ACM 發行的可匯出憑證AWS 工作負載登入資料提供者。
注意
由於私有 CA 簽署的憑證預設不受信任,因此系統管理員必須將它們安裝在用戶端信任存放區中。
若要開始發行憑證,請登入 AWS 管理主控台,並在 https://https://console.aws.amazon.com/acm/home