Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorités de certification en CA privée AWS
À l'aide de Autorité de certification privée AWS, vous pouvez créer une hiérarchie entièrement AWS hébergée d'autorités de certification (CA) racines et subordonnées pour un usage interne par votre organisation. Pour gérer la révocation des certificats, vous pouvez activer le protocole OCSP (Online Certificate Status Protocol), les listes de révocation de certificats (CRL), ou les deux. Autorité de certification privée AWS stocke et gère vos certificats CA, vos CRL et vos réponses OCSP, et les clés privées de vos autorités root sont stockées en toute sécurité par. AWS
Note
L'implémentation OCSP dans Autorité de certification privée AWS ne prend pas en charge les extensions de requêtes OCSP. Si vous soumettez une requête OCSP par lots contenant plusieurs certificats, le répondeur AWS OCSP traite uniquement le premier certificat de la file d'attente et supprime les autres. Une révocation peut prendre jusqu'à une heure pour apparaître dans les réponses OCSP.
Vous pouvez y accéder à l' Autorité de certification privée AWS aide du Console de gestion AWS AWS CLI, de et de l' Autorité de certification privée AWS API. Les rubriques suivantes vous montrent comment utiliser la console et l'interface de ligne de commande. Pour en savoir plus sur l'API, consultez la référence de Autorité de certification privée AWS l'API. Pour obtenir des exemples Java montrant comment utiliser l'API, consultez À utiliser CA privée AWS avec le AWS SDK pour Java.
Après avoir créé une autorité de certification privée active et configuré l'accès à celle-ci, vous pouvez émettre et récupérer des certificats, comme décrit dansÉmettre et gérer des certificats dans CA privée AWS.