

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Utilice plantillas de certificados AWS Private CA
<a name="UsingTemplates"></a>

Autoridad de certificación privada de AWS utiliza plantillas de configuración para emitir certificados de CA y certificados de entidad final. Al emitir un certificado de CA desde la consola de PCA, se aplica automáticamente la plantilla de certificado de CA raíz o subordinada correspondiente. 

Si utiliza la CLI o la API para emitir un certificado, puede proporcionar una plantilla ARN como parámetro de la acción `IssueCertificate`. La plantilla `EndEntityCertificate/V1` se aplica si no proporciona un ARN. Para obtener más información, consulte la documentación sobre la [IssueCertificate](https://docs.aws.amazon.com/privateca/latest/APIReference/API_IssueCertificate.html)API y los [comandos issue-certificate](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/issue-certificate.html).

**nota**  
AWS Certificate Manager (ACM) los usuarios con acceso compartido entre cuentas a una CA privada pueden emitir certificados gestionados firmados por la CA. Al conceder el permiso a la `IssueCertificate` acción, puede restringir las plantillas de certificados utilizadas para la emisión de los certificados añadiendo una `acm-pca:TemplateArn` condición a la política.  
Para obtener más información, consulte [Políticas basadas en recursos](pca-rbp.md).

**Topics**
+ [AWS Private CA variedades de plantillas](template-varieties.md)
+ [AWS Private CA orden de operaciones de la plantilla](template-order-of-operations.md)
+ [AWS Private CA definiciones de plantillas](template-definitions.md)