View a markdown version of this page

AWS Certificate Manager sertifikat publik - AWS Certificate Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Certificate Manager sertifikat publik

Setelah Anda meminta sertifikat publik, Anda harus memvalidasi kepemilikan domain, seperti yang dijelaskan dalamValidasi kepemilikan domain untuk AWS Certificate Manager sertifikat publik.

Sertifikat ACM publik mengikuti X.509 standar dan tunduk pada batasan berikut:

  • Nama: Anda harus menggunakan nama DNS-compliant subjek. Untuk informasi selengkapnya, lihat Nama Domain.

  • Algoritma: Untuk enkripsi, algoritma kunci privat sertifikat harus berupa RSA 2048-bit, ECDSA 256-bit, atau ECDSA 384-bit.

  • Kedaluwarsa: Setiap sertifikat berlaku selama 198 hari.

  • Perpanjangan: ACM mencoba memperbarui sertifikat publik secara otomatis 45 hari sebelum kedaluwarsa.

catatan

Untuk mengotomatiskan penerbitan dan pembaruan sertifikat publik di luar layanan terintegrasi seperti pada instans Amazon EC2, gunakan protokol ACME. Untuk informasi selengkapnya, lihat Otomatisasi sertifikat ACME. Atau, jika Anda tidak dapat menggunakan ACME, Anda dapat mengotomatiskan sertifikat ekspor yang dikeluarkan dari ACM melalui. AWS Penyedia Kredensial Beban Kerja

Administrator dapat menggunakan Kebijakan Kunci Bersyarat ACM untuk mengontrol cara pengguna akhir mengeluarkan sertifikat baru. Kunci bersyarat ini memungkinkan pembatasan ditempatkan pada domain, metode validasi, dan atribut lain yang terkait dengan permintaan sertifikat. Jika Anda mengalami masalah saat meminta sertifikat, lihatMemecahkan masalah permintaan sertifikat.

Untuk meminta sertifikat untuk menggunakan PKI pribadi AWS Private CA, lihatMinta sertifikat pribadi di AWS Certificate Manager.