

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 啟用或停用用戶端憑證
<a name="activate-or-deactivate-device-cert"></a>

AWS IoT 驗證用戶端憑證在驗證連線時是否處於作用中狀態。

您可以建立和註冊用戶端憑證而不需啟用它們，這樣在您想要使用前，它們就不會被使用。您也可以停用作用中的用戶端憑證，以暫時停用這些憑證。最後，您可以撤銷用戶端憑證，以防止未來使用這些憑證。

## 啟動用戶端憑證 (主控台)
<a name="activate-device-cert-console"></a>

**使用 AWS IoT 主控台啟用用戶端憑證**

1. 登入 AWS 管理主控台並開啟[AWS IoT 主控台](https://console.aws.amazon.com/iot/home)。

1. 在左側導覽窗格中，選擇 **Secure (安全)**，然後選擇 **Certificates (憑證)**。

1. 在憑證清單中，找出您要啟用的憑證，然後使用省略符號圖示開啟選項選單。

1. 在選項選單中，選擇 **Activate (啟動)**。

憑證在憑證清單應顯示為 **Active (作用中)**。

## 停用用戶端憑證 (主控台)
<a name="deactivate-device-cert-console"></a>

**使用 AWS IoT 主控台停用用戶端憑證**

1. 登入 AWS 管理主控台並開啟[AWS IoT 主控台](https://console.aws.amazon.com/iot/home)。

1. 在左側導覽窗格中，選擇 **Secure (安全)**，然後選擇 **Certificates (憑證)**。

1. 在憑證清單中，找出您要停用的憑證，然後使用省略符號圖示開啟選項選單。

1. 在選項選單中，選擇 **Deactivate (停用)**。

憑證在憑證清單中應顯示為 **Inactive (非作用中)**。

## 啟動用戶端憑證 (CLI)
<a name="activate-device-cert-cli"></a>

 AWS CLI 提供 [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/update-certificate.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/update-certificate.html)命令來啟用憑證。

```
aws iot update-certificate \
    --certificate-id certificateId \
    --new-status ACTIVE
```

如果命令成功，則憑證的狀態將會是 `ACTIVE`。執行 [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/describe-certificate.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/describe-certificate.html) 以查看憑證的狀態。

```
aws iot describe-certificate \
    --certificate-id certificateId
```

## 停用用戶端憑證 (CLI)
<a name="deactivate-device-cert-cli"></a>

 AWS CLI 提供停用憑證的 [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/update-certificate.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/update-certificate.html)命令。

```
aws iot update-certificate \
    --certificate-id certificateId \
    --new-status INACTIVE
```

如果命令成功，則憑證的狀態將會是 `INACTIVE`。執行 [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/describe-certificate.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iot/describe-certificate.html) 以查看憑證的狀態。

```
aws iot describe-certificate \
    --certificate-id certificateId
```