View a markdown version of this page

Siapkan untuk digunakan AWS Certificate Manager - AWS Manajer Sertifikat

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Siapkan untuk digunakan AWS Certificate Manager

Dengan AWS Certificate Manager (ACM) Anda dapat menyediakan dan mengelola SSL/TLS sertifikat untuk situs web dan aplikasi AWS berbasis Anda. Anda menggunakan ACM untuk membuat atau mengimpor dan kemudian mengelola sertifikat. Anda harus menggunakan AWS layanan lain untuk menyebarkan sertifikat ke situs web atau aplikasi Anda. Untuk informasi selengkapnya tentang layanan yang terintegrasi dengan ACM, lihatOtomatisasi terkelola dengan layanan terintegrasi. Bagian berikut membahas langkah-langkah yang perlu Anda lakukan sebelum menggunakan ACM.

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.

Daftarkan nama domain untuk ACM

Nama domain yang memenuhi syarat (FQDN) adalah nama unik organisasi atau individu di Internet diikuti oleh ekstensi domain tingkat atas seperti atau. .com .org Jika Anda belum memiliki nama domain terdaftar, Anda dapat mendaftarkannya melalui Amazon Route 53 atau puluhan pendaftar komersial lainnya. Biasanya Anda pergi ke situs web registrar dan meminta nama domain. Pendaftaran nama domain biasanya berlangsung untuk jangka waktu tertentu seperti satu atau dua tahun sebelum harus diperpanjang.

Untuk informasi selengkapnya tentang mendaftarkan nama domain dengan Amazon Route 53, lihat Mendaftarkan Nama Domain Menggunakan Amazon Route 53 di Panduan Pengembang Amazon Route 53.

(Opsional) Konfigurasikan catatan CAA

Catatan CAA menentukan otoritas sertifikat (CA) mana yang diizinkan untuk menerbitkan sertifikat untuk domain atau subdomain. Membuat catatan CAA untuk digunakan dengan ACM membantu mencegah CA yang salah mengeluarkan sertifikat untuk domain Anda. Catatan CAA bukanlah pengganti persyaratan keamanan yang ditentukan oleh otoritas sertifikat Anda, seperti persyaratan untuk memvalidasi bahwa Anda adalah pemilik domain.

Setelah ACM memvalidasi domain Anda selama proses permintaan sertifikat, ACM memeriksa keberadaan catatan CAA untuk memastikan bahwa domain tersebut dapat mengeluarkan sertifikat untuk Anda. Mengkonfigurasi catatan CAA adalah opsional.

Gunakan nilai-nilai berikut saat mengonfigurasi catatan CAA Anda:

bendera

Menentukan apakah nilai bidang tag didukung oleh ACM. Tetapkan nilai ini ke 0.

tag

Bid ang tag dapat menjadi salah satu nilai berikut. Perhatikan bahwa iodef bidang saat ini diabaikan.

masalah

Menunjukkan bahwa CA ACM yang Anda tentukan di bidang nilai diizinkan untuk mengeluarkan sertifikat untuk domain atau subdomain Anda.

masalah liar

Menunjukkan bahwa CA ACM yang Anda tentukan di bidang nilai diotorisasi untuk mengeluarkan sertifikat wildcard untuk domain atau subdomain Anda. Sertifikat wildcard berlaku untuk domain atau subdomain dan semua subdomainnya. Perhatikan bahwa jika Anda berencana untuk menggunakan validasi HTTP, pengaturan ini tidak akan berlaku karena validasi HTTP tidak mendukung sertifikat wildcard. Gunakan validasi DNS atau email sebagai gantinya untuk sertifikat wildcard.

nilai

Nilai bidang ini tergantung pada nilai bidang tag. Anda harus melampirkan nilai ini dalam tanda kutip (“”).

Saat tag ber masalah

Bid ang nilai berisi nama domain CA. Bidang ini dapat berisi nama CA selain CA Amazon. Namun, jika Anda tidak memiliki catatan CAA yang menentukan salah satu dari empat CA Amazon berikut, ACM tidak dapat mengeluarkan sertifikat ke domain atau subdomain Anda:

  • amazon.com

  • amazontrust.com

  • awstrust.com

  • amazonaws.com

Bid ang nilai juga dapat berisi titik koma (;) untuk menunjukkan bahwa tidak ada CA yang diizinkan untuk menerbitkan sertifikat untuk domain atau subdomain Anda. Gunakan bidang ini jika Anda memutuskan di beberapa titik bahwa Anda tidak lagi ingin sertifikat dikeluarkan untuk domain tertentu.

Saat tag issu ewild

Bidang nilai sama dengan saat tag dikeluarkan kecuali nilai tersebut berlaku untuk sertifikat wildcard.

Ketika ada catatan CAA issuewild yang tidak menyertakan nilai CA ACM, maka tidak ada kartu liar yang dapat dikeluarkan oleh ACM. Jika tidak ada issuewild hadir, tetapi ada catatan CAA masalah untuk ACM, maka wild card dapat dikeluarkan oleh ACM.

contoh Contoh Catatan CAA

Dalam contoh berikut, nama domain Anda didahulukan diikuti oleh tipe catatan (CAA). Bid ang bendera selalu 0. Bidang tag dapat berupa issue atau issuewild. Jika bidang ini masalah dan Anda mengetikkan nama domain server CA di bidang nilai, catatan CAA menunjukkan bahwa server yang Anda tentukan diizinkan untuk mengeluarkan sertifikat yang diminta. Jika Anda mengetikkan titik koma “;” di bidang nilai, catatan CAA menunjukkan bahwa tidak ada CA yang diizinkan untuk mengeluarkan sertifikat. Konfigurasi catatan CAA bervariasi menurut penyedia DNS.

penting

Jika Anda berencana menggunakan validasi HTTP dengan CloudFront, Anda tidak perlu mengonfigurasi data issuewild karena validasi HTTP tidak mendukung sertifikat wildcard. Untuk sertifikat wildcard, gunakan validasi DNS atau email sebagai gantinya.

Domain Record type Flags Tag Value example.com. CAA 0 issue "SomeCA.com"
Domain Record type Flags Tag Value example.com. CAA 0 issue "amazon.com"
Domain Record type Flags Tag Value example.com. CAA 0 issue "amazontrust.com"
Domain Record type Flags Tag Value example.com. CAA 0 issue "awstrust.com"
Domain Record type Flags Tag Value example.com. CAA 0 issue "amazonaws.com"
Domain Record type Flags Tag Value example.com CAA 0 issue ";"

Untuk informasi selengkapnya tentang cara menambahkan atau memodifikasi catatan DNS, tanyakan kepada penyedia DNS Anda. Rute 53 mendukung catatan CAA. Jika Route 53 adalah penyedia DNS Anda, lihat Format CAA untuk informasi selengkapnya tentang membuat catatan.