本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Certificate Manager 公有憑證
請求公有憑證之後,您必須驗證網域擁有權,如中所述驗證 AWS Certificate Manager 公有憑證的網域擁有權。
公有 ACM 憑證遵循 X.509 標準,且受制於下列各項限制:
-
名稱:您必須使用符合 DNS 規範的主旨名稱。如需詳細資訊,請參閱網域名稱。
-
演算法:針對加密,憑證私有金鑰演算法必須是 2048 位元 RSA、256 位元的 ECDSA 或 384 位元 ECDSA。
-
過期:每個憑證的有效期為 198 天。
-
續約:ACM 會在過期前 45 天嘗試自動續約公有憑證。
注意
若要自動化 Amazon EC2 執行個體上的 等整合服務之外的公有憑證發行和續約,請使用 ACME 通訊協定。如需詳細資訊,請參閱ACME 憑證自動化。或者,如果您無法使用 ACME,則可以自動化透過 從 ACM 發行的可匯出憑證AWS 工作負載登入資料提供者。
管理員可以使用 ACM 條件索引鍵政策,控制最終使用者發行新憑證的方式。透過這些條件索引鍵,您可對與憑證請求相關的網域、驗證方法和其他屬性設下限制。如果您在要求憑證時遇到問題,請參閱對憑證請求進行故障診斷。
若要使用 請求私有 PKI 的憑證 AWS 私有 CA,請參閱 在 中請求私有憑證 AWS Certificate Manager。