View a markdown version of this page

AWS Certificate Manager certificati pubblici esportabili - AWS Gestore certificati

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Certificate Manager certificati pubblici esportabili

AWS Certificate Manager i certificati pubblici esportabili ti consentono di fornire, gestire e distribuire SSL/TLS certificati ovunque, incluse istanze Amazon EC2, contenitori e host locali. Questa funzionalità estende i certificati pubblici emessi da ACM oltre quelli integrati Servizi AWS, offrendoti il controllo centralizzato sui certificati sull'intera infrastruttura.

Vantaggi

Di seguito vengono descritti i vantaggi dei certificati pubblici esportabili ACM:

  • Gestione semplificata dei certificati: gestisci centralmente i certificati per tutte le tue risorse con ACM.

  • Emissione più rapida dei certificati: accedi e utilizza i certificati in meno tempo.

  • Rinnovi automatici: ACM gestisce automaticamente i rinnovi dei certificati e ti avvisa quando i nuovi certificati sono pronti per la distribuzione. Per ulteriori informazioni, consulta EventBridge Supporto Amazon per ACM.

  • Conveniente: paghi solo i certificati pubblici esportabili che crei.

  • Distribuzione flessibile: utilizza i certificati con qualsiasi server o applicazione che supporti i certificati standard SSL/TLS.

Come funzionano i certificati pubblici esportabili ACM

Quanto segue illustra come funzionano i certificati pubblici esportabili ACM:

  1. Richiedi un certificato esportabile tramite ACM per il tuo dominio.

  2. Convalida la proprietà del dominio utilizzando la convalida DNS o e-mail.

  3. Esporta il certificato, la chiave privata e la catena di certificati.

  4. Distribuisci il certificato sul tuo server o applicazione.

  5. ACM gestisce i rinnovi e invia notifiche quando sono disponibili nuovi certificati.

Considerazioni relative alla sicurezza

Di seguito sono riportate le considerazioni di sicurezza relative all'utilizzo di certificati pubblici esportabili ACM. Per ulteriori informazioni, consulta Protezione dei dati in AWS Certificate Manager.

  • Proteggi le chiavi private esportate utilizzando l'archiviazione sicura e i controlli di accesso.

  • Utilizza la funzione di revoca di ACM se sospetti una compromissione chiave.

  • Implementa adeguate procedure di rotazione delle chiavi quando distribuisci certificati rinnovati.

Limitazioni

Di seguito sono riportate alcune limitazioni dei certificati ACM:

  • I certificati hanno un periodo di validità di 198 giorni.

  • ACM rinnova i certificati che scadono 45 giorni prima della data di scadenza.

  • È necessario gestire il processo di distribuzione dei certificati esportati.

Prezzi

È previsto un costo aggiuntivo per i SSL/TLS certificati pubblici esportabili creati con. AWS Certificate Manager Per le informazioni più recenti sui prezzi ACM, consulta la pagina dei prezzi dei AWS Certificate Manager servizi sul AWS sito Web.

Best practice

Di seguito sono riportate alcune best practice per l'utilizzo dei certificati ACM:

  • Una volta rinnovato, è necessario iniziare a utilizzarlo immediatamente.

  • Verifica e implementa processi di distribuzione automatizzati per i certificati rinnovati.

  • Monitora le distribuzioni dei certificati utilizzando le EventBridge metriche e gli allarmi di Amazon.