ニーズに適した AWS 証明書サービスはどれですか?
AWS は、マネージド X.509 証明書をデプロイするユーザーに 2 つのオプションを提供しています。ニーズに最適なオプションを選択してください。
-
AWS Certificate Manager (ACM) — このサービスは、TLS を使用してセキュアなウェブプレゼンスを必要とするエンタープライズユーザーのためのものです。ACM 証明書は、Elastic Load Balancing、Amazon CloudFront、Amazon API Gateway、およびその他の統合AWSサービスを通じてデプロイされます。この種の代表的なアプリケーションは、重要なトラフィック要件を持つセキュアなパブリックウェブサイトです。ACM は、有効期限が切れる証明書の更新を自動化することで、セキュリティ管理を簡素化します。お客様は、このサービスの対象となります。
-
AWS Private CA—このサービスは、AWS クラウド内にパブリックキーインフラストラクチャ (PKI) を構築するエンタープライズのお客様を対象とし、組織内でのプライベートな使用を目的としています。AWS Private CA を使用すると、独自の認証局 (CA) の階層を作成し、これによってユーザー、コンピュータ、アプリケーション、サービス、サーバー、その他のデバイスを認証するための証明書を発行できます。プライベート CA によって発行された証明書をインターネットで使用することはできません。詳細については、AWS Private CAユーザーガイドを参照してください。