Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memutar sertifikat Pusat Identitas IAM
Memutar sertifikat Pusat Identitas IAM adalah proses multi-langkah yang melibatkan hal-hal berikut:
-
Menghasilkan sertifikat baru
-
Menambahkan sertifikat baru ke situs web penyedia layanan
-
Menyetel sertifikat baru menjadi aktif
-
Menghapus sertifikat tidak aktif
Gunakan semua prosedur berikut dalam urutan berikut untuk menyelesaikan proses rotasi sertifikat untuk aplikasi tertentu.
Langkah 1: Buat sertifikat baru
Sertifikat Pusat Identitas IAM baru yang Anda buat dapat dikonfigurasi untuk menggunakan properti berikut:
-
Periode validitas — Menentukan waktu yang dialokasikan (dalam bulan) sebelum sertifikat Pusat Identitas IAM baru berakhir.
-
Ukuran kunci — Menentukan jumlah bit yang harus digunakan kunci dengan algoritma kriptografinya. Anda dapat mengatur nilai ini ke RSA 1024-bit atau RSA 2048-bit. Untuk informasi umum tentang cara kerja ukuran kunci dalam kriptografi, lihat Ukuran https://en.wikipedia.org/wiki/Key_size
kunci. -
Algoritma — Menentukan algoritma yang digunakan IAM Identity Center saat menandatangani SAM assertion/response L. Anda dapat mengatur nilai ini ke salah satu SHA-1 atau SHA-256. AWS merekomendasikan penggunaan SHA-256 jika memungkinkan, kecuali penyedia layanan Anda mengharuskannya SHA-1. Untuk informasi umum tentang cara kerja algoritma kriptografi, lihat Public-key kripto
grafi.
-
Buka konsol Pusat Identi
tas IAM. -
Pilih Aplikasi.
-
Dalam daftar aplikasi, pilih aplikasi yang ingin Anda hasilkan sertifikat baru.
-
Pada halaman detail aplikasi, pilih tab Konfigurasi. Di bawah metadata Pusat Identitas IAM, pilih Kel ola sertifikat. Jika Anda tidak memiliki tab Konfigurasi atau pengaturan konfigurasi tidak tersedia, Anda tidak perlu memutar sertifikat untuk aplikasi ini.
-
Pada halaman sertifikat Pusat Identitas IAM, pilih Buat sertifikat baru.
-
Dalam kotak dialog Hasilkan sertifikat Pusat Identitas IAM baru, tentukan nilai yang sesuai untuk Masa berlaku, Algoritma, dan ukuran K unci. Kemudian pilih Generate.
Langkah 2: Perbarui situs web penyedia layanan
Gunakan prosedur berikut untuk membangun kembali kepercayaan dengan penyedia layanan aplikasi.
penting
Saat Anda mengunggah sertifikat baru ke penyedia layanan, pengguna Anda mungkin tidak dapat diautentikasi. Untuk memperbaiki situasi ini, atur sertifikat baru sebagai aktif seperti yang dijelaskan pada langkah berikutnya.
-
Di konsol Pusat Identitas IAM
, pilih aplikasi yang baru saja Anda buat sertifikat baru. -
Pada halaman detail aplikasi, pilih Edit konfigurasi.
-
Pilih Lihat instruksi, lalu ikuti petunjuk untuk situs web penyedia layanan aplikasi spesifik Anda untuk menambahkan sertifikat yang baru dibuat.
Langkah 3: Atur sertifikat baru menjadi aktif
Aplikasi dapat memiliki hingga dua sertifikat yang ditetapkan untuknya. Pusat Identitas IAM akan menggunakan sertifikasi yang ditetapkan sebagai aktif untuk menandatangani semua pernyataan SAML.
-
Buka konsol Pusat Identi
tas IAM. -
Pilih Aplikasi.
-
Dalam daftar aplikasi, pilih aplikasi Anda.
-
Pada halaman detail aplikasi, pilih tab Konfigurasi. Di bawah metadata Pusat Identitas IAM, pilih Kel ola sertifikat.
-
Pada halaman sertifikat Pusat Identitas IAM, pilih sertifikat yang ingin Anda atur menjadi aktif, pilih Tind akan, lalu pilih Tet apkan sebagai aktif.
-
Dalam dialog Setel sertifikat yang dipilih sebagai aktif, konfirmasikan bahwa Anda memahami bahwa menyetel sertifikat ke aktif mungkin mengharuskan Anda untuk membangun kembali kepercayaan, lalu pilih Jadikan aktif.
Langkah 4: Hapus sertifikat lama
Gunakan prosedur berikut untuk menyelesaikan proses rotasi sertifikat untuk aplikasi Anda. Anda hanya dapat menghapus sertifikat yang dalam keadaan Tidak aktif.
-
Buka konsol Pusat Identi
tas IAM. -
Pilih Aplikasi.
-
Dalam daftar aplikasi, pilih aplikasi Anda.
-
Pada halaman detail aplikasi, pilih tab Konfigurasi. Di bawah metadata Pusat Identitas IAM, pilih Kel ola sertifikat.
-
Pada halaman sertifikat Pusat Identitas IAM, pilih sertifikat yang ingin Anda hapus. Pilih Tind akan lalu pilih H apus.
-
Di kotak dialog H apus sertifikat, pilih H apus.