Transfer sertifikat ke akun lain - AWS IoT Core

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Transfer sertifikat ke akun lain

Sertifikat X.509 milik satu Akun AWS dapat ditransfer ke yang lain. Akun AWS

Untuk mentransfer sertifikat X.509 dari satu ke yang lain Akun AWS
  1. Mulai transfer sertifikat

    Sertifikat harus dinonaktifkan dan terlepas dari semua kebijakan dan hal-hal sebelum memulai transfer.

  2. Menerima atau menolak transfer sertifikat

    Akun penerima harus secara eksplisit menerima atau menolak sertifikat yang ditransfer. Setelah akun penerima menerima sertifikat, sertifikat harus diaktifkan sebelum digunakan.

  3. Batalkan transfer sertifikat

    Akun asal dapat membatalkan transfer, jika sertifikat belum diterima.

Mulai transfer sertifikat

Anda dapat mulai mentransfer sertifikat ke yang lain Akun AWS dengan menggunakan AWS IoT konsol atau AWS CLI.

Mulai transfer sertifikat (konsol)

Untuk menyelesaikan prosedur ini, Anda memerlukan ID sertifikat yang ingin Anda transfer.

Lakukan prosedur ini dari akun dengan sertifikat untuk ditransfer.

Untuk mulai mentransfer sertifikat ke yang lain Akun AWS
  1. Masuk ke Konsol AWS Manajemen dan buka AWS IoT konsol.

  2. Di panel navigasi kiri, pilih Aman, pilih Sertifikat.

    Pilih sertifikat dengan status Aktif atau Tidak Aktif yang ingin Anda transfer dan buka halaman detailnya.

  3. Pada halaman Detail sertifikat, di menu Tindakan, jika opsi Nonaktifkan tersedia, pilih opsi Nonaktifkan untuk menonaktifkan sertifikat.

  4. Pada halaman Detail sertifikat, di menu sebelah kiri, pilih Kebijakan.

  5. Pada halaman Kebijakan sertifikat, jika ada kebijakan yang dilampirkan pada sertifikat, lepaskan masing-masing dengan membuka menu opsi kebijakan dan memilih Lepaskan.

    Sertifikat tidak boleh memiliki kebijakan terlampir sebelum Anda melanjutkan.

  6. Pada halaman Kebijakan sertifikat, di menu sebelah kiri, pilih Things.

  7. Pada halaman Things sertifikat, jika ada hal yang dilampirkan pada sertifikat, lepaskan masing-masing dengan membuka menu opsi benda dan memilih Lepaskan.

    Sertifikat tidak boleh memiliki hal-hal terlampir sebelum Anda melanjutkan.

  8. Pada halaman Things sertifikat, di menu sebelah kiri, pilih Detail.

  9. Pada halaman Detail sertifikat, di menu Tindakan, pilih Mulai transfer untuk membuka kotak dialog Mulai transfer.

  10. Dalam kotak dialog Mulai transfer, masukkan Akun AWS nomor akun untuk menerima sertifikat dan pesan singkat opsional.

  11. Pilih Mulai transfer untuk mentransfer sertifikat.

Konsol harus menampilkan pesan yang menunjukkan keberhasilan atau kegagalan transfer. Jika transfer dimulai, status sertifikat diperbarui ke Transfer.

Mulai transfer sertifikat (CLI)

Untuk menyelesaikan prosedur ini, Anda memerlukan CertificateID dan CertificateEarn dari sertifikat yang ingin Anda transfer.

Lakukan prosedur ini dari akun dengan sertifikat untuk ditransfer.

Untuk mulai mentransfer sertifikat ke AWS akun lain
  1. Gunakan update-certificateperintah untuk menonaktifkan sertifikat.

    aws iot update-certificate --certificate-id certificateId --new-status INACTIVE
  2. Lepaskan semua kebijakan.

    1. Gunakan list-attached-policiesperintah untuk membuat daftar kebijakan yang dilampirkan pada sertifikat.

      aws iot list-attached-policies --target certificateArn
    2. Untuk setiap kebijakan terlampir, gunakan detach-policyperintah untuk melepaskan kebijakan.

      aws iot detach-policy --target certificateArn --policy-name policy-name
  3. Lepaskan semua hal.

    1. Gunakan list-principal-thingsperintah untuk membuat daftar hal-hal yang dilampirkan pada sertifikat.

      aws iot list-principal-things --principal certificateArn
    2. Untuk setiap hal yang terlampir, gunakan detach-thing-principalperintah untuk melepaskan benda itu.

      aws iot detach-thing-principal --principal certificateArn --thing-name thing-name
  4. Gunakan transfer-certificateperintah untuk memulai transfer sertifikat.

    aws iot transfer-certificate --certificate-id certificateId --target-aws-account account-id

Menerima atau menolak transfer sertifikat

Anda dapat menerima atau menolak sertifikat yang ditransfer kepada Anda Akun AWS dari orang lain Akun AWS dengan menggunakan AWS IoT konsol atau. AWS CLI

Menerima atau menolak transfer sertifikat (konsol)

Untuk menyelesaikan prosedur ini, Anda memerlukan ID sertifikat yang ditransfer ke akun Anda.

Lakukan prosedur ini dari akun yang menerima sertifikat yang ditransfer.

Untuk menerima atau menolak sertifikat yang ditransfer ke Akun AWS
  1. Masuk ke Konsol AWS Manajemen dan buka AWS IoT konsol.

  2. Di panel navigasi kiri, pilih Aman, pilih Sertifikat.

    Pilih sertifikat dengan status Transfer tertunda yang ingin Anda terima atau tolak dan buka halaman detailnya.

  3. Pada halaman Detail sertifikat, di menu Tindakan,

    • Untuk menerima sertifikat, pilih Terima transfer.

    • Untuk tidak menerima sertifikat, pilih Tolak transfer.

Menerima atau menolak transfer sertifikat (CLI)

Untuk menyelesaikan prosedur ini, Anda memerlukan CertificateID dari transfer sertifikat yang ingin Anda terima atau tolak.

Lakukan prosedur ini dari akun yang menerima sertifikat yang ditransfer.

Untuk menerima atau menolak sertifikat yang ditransfer ke Akun AWS
  1. Gunakan accept-certificate-transferperintah untuk menerima sertifikat.

    aws iot accept-certificate-transfer --certificate-id certificateId
  2. Gunakan reject-certificate-transferperintah untuk menolak sertifikat.

    aws iot reject-certificate-transfer --certificate-id certificateId

Batalkan transfer sertifikat

Anda dapat membatalkan transfer sertifikat sebelum diterima dengan menggunakan AWS IoT konsol atau AWS CLI.

Membatalkan transfer sertifikat (konsol)

Untuk menyelesaikan prosedur ini, Anda memerlukan ID transfer sertifikat yang ingin Anda batalkan.

Lakukan prosedur ini dari akun yang memulai transfer sertifikat.

Untuk membatalkan transfer sertifikat
  1. Masuk ke Konsol AWS Manajemen dan buka AWS IoT konsol.

  2. Di panel navigasi kiri, pilih Aman, pilih Sertifikat.

    Pilih sertifikat dengan status Transfer yang transfernya ingin Anda batalkan dan buka menu opsinya.

  3. Pada menu opsi sertifikat, pilih opsi Batalkan transfer untuk membatalkan transfer sertifikat.

    penting

    Berhati-hatilah untuk tidak salah mengira opsi Batalkan transfer dengan opsi Cabut.

    Opsi Batalkan transfer membatalkan transfer sertifikat, sedangkan opsi Cabut membuat sertifikat tidak dapat digunakan secara permanen oleh. AWS IoT

Membatalkan transfer sertifikat (CLI)

Untuk menyelesaikan prosedur ini, Anda memerlukan CertificateID dari transfer sertifikat yang ingin Anda batalkan.

Lakukan prosedur ini dari akun yang memulai transfer sertifikat.

Gunakan cancel-certificate-transferperintah untuk membatalkan transfer sertifikat.

aws iot cancel-certificate-transfer --certificate-id certificateId