View a markdown version of this page

Ruota un certificato IAM Identity Center - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Ruota un certificato IAM Identity Center

La rotazione di un certificato IAM Identity Center è un processo in più fasi che prevede quanto segue:

  • Generazione di un nuovo certificato

  • Aggiungere il nuovo certificato al sito Web del fornitore di servizi

  • Impostazione del nuovo certificato come attivo

  • Eliminazione del certificato inattivo

Utilizzate tutte le seguenti procedure nel seguente ordine per completare il processo di rotazione dei certificati per una determinata applicazione.

Fase 1: Generazione di un nuovo certificato

I nuovi certificati IAM Identity Center generati possono essere configurati per utilizzare le seguenti proprietà:

  • Periodo di validità: specifica il tempo assegnato (in mesi) prima della scadenza di un nuovo certificato IAM Identity Center.

  • Dimensione della chiave: determina il numero di bit che una chiave deve utilizzare con il suo algoritmo crittografico. È possibile impostare questo valore su RSA a 1024 bit o RSA a 2048 bit. Per informazioni generali su come funzionano le dimensioni delle chiavi in crittografia, vedi Dimensione della chiave. https://en.wikipedia.org/wiki/Key_size

  • Algoritmo: specifica l'algoritmo utilizzato da IAM Identity Center per la firma del SAML. assertion/response Puoi impostare questo valore su o. SHA-1 SHA-256 AWS consiglia di utilizzarlo SHA-256 quando possibile, a meno che il fornitore di servizi non lo richieda SHA-1. Per informazioni generali sul funzionamento degli algoritmi di crittografia, vedere Public-key crittografia.

  1. Apri la console Centro identità IAM.

  2. Selezionare Applications (Applicazioni).

  3. Nell'elenco delle applicazioni, scegli l'applicazione per la quale desideri generare un nuovo certificato.

  4. Nella pagina dei dettagli dell'applicazione, scegli la scheda Configurazione. Nei metadati di IAM Identity Center, scegli Gestisci certificato. Se non hai una scheda Configurazione o l'impostazione di configurazione non è disponibile, non è necessario ruotare il certificato per questa applicazione.

  5. Nella pagina del certificato IAM Identity Center, scegli Genera nuovo certificato.

  6. Nella finestra di dialogo Genera nuovo certificato IAM Identity Center, specifica i valori appropriati per il periodo di validità , l'algoritmo e la dimensione della chiave. Quindi scegli Genera.

Passaggio 2: aggiorna il sito Web del fornitore di servizi

Utilizza la seguente procedura per ristabilire la fiducia con il fornitore di servizi dell'applicazione.

Importante

Quando carichi il nuovo certificato sul fornitore di servizi, gli utenti potrebbero non essere in grado di autenticarsi. Per correggere questa situazione, imposta il nuovo certificato come attivo come descritto nel passaggio successivo.

  1. Nella console di IAM Identity Center, scegli l'applicazione per la quale hai appena generato un nuovo certificato.

  2. Nella pagina dei dettagli dell'applicazione, scegli Modifica configurazione.

  3. Scegli Visualizza istruzioni, quindi segui le istruzioni relative al sito Web del fornitore di servizi applicativi specifico per aggiungere il certificato appena generato.

Passaggio 3: imposta il nuovo certificato su attivo

A un'applicazione possono essere assegnati fino a due certificati. IAM Identity Center utilizzerà la certificazione impostata come attiva per firmare tutte le asserzioni SAML.

  1. Apri la console Centro identità IAM.

  2. Selezionare Applications (Applicazioni).

  3. Nell'elenco delle applicazioni, scegli la tua applicazione.

  4. Nella pagina dei dettagli dell'applicazione, scegli la scheda Configurazione. Nei metadati di IAM Identity Center, scegli Gestisci certificato.

  5. Nella pagina del certificato IAM Identity Center, seleziona il certificato che desideri impostare come attivo, scegli Azioni, quindi scegli Imposta come attivo.

  6. Nella finestra di dialogo Imposta il certificato selezionato come attivo, conferma di aver compreso che l'impostazione di un certificato su attivo potrebbe richiedere il ristabilimento della fiducia, quindi scegli Rendi attivo.

Fase 4: Elimina il vecchio certificato

Utilizza la seguente procedura per completare il processo di rotazione dei certificati per la tua domanda. È possibile eliminare solo un certificato in stato Inattivo.

  1. Apri la console Centro identità IAM.

  2. Selezionare Applications (Applicazioni).

  3. Nell'elenco delle applicazioni, scegli la tua applicazione.

  4. Nella pagina dei dettagli dell'applicazione, seleziona la scheda Configurazione. Nei metadati di IAM Identity Center, scegli Gestisci certificato.

  5. Nella pagina del certificato IAM Identity Center, seleziona il certificato che desideri eliminare. Scegliere Actions (Operazioni), quindi selezionare Delete (Elimina VPC).

  6. Nella finestra di dialogo Elimina certificato, scegli Elimina.