

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Utilizzare CA privata AWS per implementare i certificati Matter
<a name="API-CBR-intro"></a>

Puoi utilizzare l' AWS Autorità di certificazione privata API per creare certificati conformi allo standard di connettività [Matter](https://github.com/project-chip/connectedhomeip). Matter specifica configurazioni di certificati che migliorano la sicurezza e la coerenza dei dispositivi Internet of Things (IoT) su più piattaforme di progettazione. [Per ulteriori informazioni su Matter, vedere buildwithmatter.com.](https://buildwithmatter.com) 

Matter 1.2, rilasciato nell'ottobre 2023, supporta la revoca del DAC utilizzando Certificate Revocation Lists (). CRLs Per aiutarvi a conformarvi all'attuale standard Matter, quando abilitate la revoca CRL per i certificati Matter di CAs quell'emissione, nell'`CrlConfiguration`oggetto, nella struttura, impostate su. `CrlDistributionPointExtensionConfiguration` `OmitExtension` `true` 

In genere, CAs incorporate il CRL Distribution Point (CDP) nei certificati che emettono in modo che le parti relative che eseguono la convalida della catena di certificati possano recuperare il CRL e verificare lo stato del certificato. In Matter, l'URI CDP non è scritto nei certificati. Gli utenti eseguono invece il recupero CDPs dal Matter Distributed Compliance Ledger (DCL), l'affidabile archivio dati Matter. È necessario caricare l'URI CDP su Matter DCL in modo che possa essere scoperto durante la convalida. DACs Per ulteriori informazioni sulla determinazione dell'URI CDP, consulta. [Determinazione dell'URI del punto di distribuzione CRL (CDP)](crl-planning.md#crl-url) Per ulteriori informazioni su Matter, consulta la [home page standard di Matter](https://csa-iot.org/all-solutions/matter/).

**Topics**
+ [Attiva una Product Attestation Authority (PAA)](JavaApiCBC-ProductAttestationAuthorityActivation.md)
+ [Attiva un PAI (Product Attestation Intermediate)](JavaApiCBC-ProductAttestationIntermediateActivation.md)
+ [Creare un certificato di attestazione del dispositivo (DAC)](JavaApiCBC-DeviceAttestationCertificate.md)
+ [Attiva una CA principale per i certificati operativi dei nodi (NOC).](JavaApiCBC-ActivateRootCA.md)
+ [Attivazione di una CA subordinata per i certificati operativi dei nodi (NOC)](JavaApiCBC-IntermediateCAActivation.md)
+ [Creare un certificato operativo del nodo (NOC)](JavaApiCBC-NodeOperatingCertificate.md)