Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Certificate Manager exportierbare öffentliche Zertifikate
AWS Certificate Manager Mit exportierbaren öffentlichen Zertifikaten können Sie SSL/TLS Zertifikate überall bereitstellen, verwalten und bereitstellen — einschließlich Amazon EC2-Instances, Containern und lokalen Hosts. Diese Funktion erweitert die von ACM ausgestellten öffentlichen Zertifikate über die integrierten Zertifikate hinaus AWS-Services, sodass Sie die zentrale Kontrolle über Zertifikate in Ihrer gesamten Infrastruktur haben.
Vorteile
Im Folgenden werden die Vorteile exportierbarer öffentlicher ACM-Zertifikate beschrieben:
-
Vereinfachte Zertifikatsverwaltung: Mit ACM können Sie Zertifikate für alle Ihre Ressourcen zentral verwalten.
-
Schnellere Zertifikatsausstellung: Greifen Sie in kürzerer Zeit auf Zertifikate zu und verwenden Sie sie.
-
Automatische Verlängerungen: ACM wickelt automatisch Zertifikatsverlängerungen ab und benachrichtigt Sie, wenn neue Zertifikate zur Bereitstellung bereit sind. Weitere Informationen finden Sie unter EventBridge Amazon-Unterstützung für ACM.
-
Kostengünstig: Zahlen Sie nur für die exportierbaren öffentlichen Zertifikate, die Sie erstellen.
-
Flexibler Einsatz: Verwenden Sie Zertifikate mit jedem Server oder jeder Anwendung, die SSL/TLS Standardzertifikate unterstützt.
So funktionieren exportierbare öffentliche ACM-Zertifikate
Im Folgenden wird beschrieben, wie exportierbare öffentliche ACM-Zertifikate funktionieren:
-
Fordern Sie über ACM ein exportierbares Zertifikat für Ihre Domain an.
-
Bestätigen Sie den Domainbesitz mithilfe der DNS- oder E-Mail-Validierung.
-
Exportieren Sie das Zertifikat, den privaten Schlüssel und die Zertifikatskette.
-
Stellen Sie das Zertifikat auf Ihrem Server oder Ihrer Anwendung bereit.
-
ACM verwaltet Verlängerungen und sendet Benachrichtigungen, wenn neue Zertifikate verfügbar sind.
Sicherheitsüberlegungen
Im Folgenden finden Sie Sicherheitsüberlegungen bei der Verwendung von exportierbaren öffentlichen ACM-Zertifikaten. Weitere Informationen finden Sie unter Datenschutz in AWS Certificate Manager.
-
Schützen Sie exportierte private Schlüssel mithilfe sicherer Speicher- und Zugriffskontrollen.
-
Verwenden Sie die Sperrfunktion von ACM, wenn Sie den Verdacht haben, dass ein Schlüssel gefährdet ist.
-
Implementieren Sie bei der Bereitstellung erneuerter Zertifikate die richtigen Verfahren zur Schlüsselrotation.
Einschränkungen
Im Folgenden sind einige Einschränkungen für ACM-Zertifikate aufgeführt:
-
Zertifikate haben eine Gültigkeitsdauer von 198 Tagen.
-
ACM erneuert Zertifikate, die 45 Tage vor ihrem Ablaufdatum ablaufen sollen.
-
Sie müssen den Bereitstellungsprozess für exportierte Zertifikate verwalten.
Preisgestaltung
Für exportierbare öffentliche SSL/TLS Zertifikate, die Sie mit AWS Certificate Manager erstellen, fallen zusätzliche Gebühren an. Die neuesten ACM-Preisinformationen finden Sie auf der Seite mit den
Bewährte Methoden
Im Folgenden finden Sie einige bewährte Methoden bei der Verwendung von ACM-Zertifikaten:
-
Sobald ein Zertifikat erneuert wurde, sollten Sie es sofort verwenden.
-
Testen und implementieren Sie automatisierte Bereitstellungsprozesse für erneuerte Zertifikate.
-
Überwachen Sie die Bereitstellung von Zertifikaten mithilfe von EventBridge Amazon-Metriken und Alarmen.