Memulihkan CA pribadi - AWS Private Certificate Authority

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memulihkan CA pribadi

Anda dapat memulihkan CA privat yang telah dihapus selama CA tetap dalam periode pemulihan yang Anda tentukan saat dihapus. Periode restorasi adalah 7-30 hari. Pada akhir periode tersebut, CA privat akan dihapus secara permanen. Untuk informasi lebih lanjut, lihat Menghapus CA privat Anda. Anda tidak dapat memulihkan CA privat yang telah dihapus secara permanen.

catatan

Anda tidak akan ditagihkan CA privat setelah dihapus. Namun, jika CA yang dihapus dipulihkan, masa antara penghapusan dan pemulihan akan ditagihkan. Untuk informasi lebih lanjut, lihat Harga.

Memulihkan CA privat (konsol)

Anda dapat menggunakan AWS Management Console untuk memulihkan CA pribadi.

Untuk memulihkan CA privat (konsol)
  1. Masuk ke AWS akun Anda dan buka AWS Private CA konsol di https://console.aws.amazon.com/acm-pca/home.

  2. Pada halaman Otoritas sertifikat pribadi, pilih CA pribadi yang dihapus dari daftar.

  3. Pada menu Tindakan, pilih Pemulihan.

  4. Pada halaman Restore CA, pilih Restore again.

  5. Jika berhasil, status CA privat diatur ke negara bagian pra-penghapusan. Pilih Tindakan, Aktifkan, dan Aktifkan lagi untuk mengubah statusnya menjadiACTIVE. Jika CA privat berada di negara bagian PENDING_CERTIFICATE pada saat penghapusan, Anda harus mengimpor sertifikat CA ke CA privat sebelum Anda dapat mengaktifkannya.

Memulihkan CA privat (AWS CLI)

Gunakan restore-certificate-authorityperintah untuk memulihkan CA pribadi yang dihapus yang ada di DELETED negara bagian. Langkah-langkah berikut membahas seluruh proses yang diperlukan untuk menghapus, memulihkan, lalu mengaktifkan kembali CA privat.

Untuk menghapus, memulihkan, dan mengaktifkan kembali CA privat (AWS CLI)
  1. Hapus CA privat.

    Jalankan delete-certificate-authorityperintah untuk menghapus CA pribadi. Jika status CA pribadi adalah DISABLED atauPENDING_CERTIFICATE, Anda dapat mengatur --permanent-deletion-time-in-days parameter untuk menentukan periode pemulihan CA pribadi dari 7 -30 hari. Jika Anda tidak menentukan masa pemulihan, defaultnya adalah 30 hari. Jika berhasil, perintah ini menetapkan status CA privat ke DELETED.

    catatan

    Agar dapat dipulihkan, status CA privat pada saat penghapusan harus DISABLED atau PENDING_CERTIFICATE.

    $ aws acm-pca delete-certificate-authority \ --certificate-authority-arn arn:aws:acm-pca:region:account:certificate-authority/CA_ID \ --permanent-deletion-time-in-days 16
  2. Memulihkan CA privat.

    Jalankan restore-certificate-authorityperintah untuk mengembalikan CA pribadi. Anda harus menjalankan perintah sebelum masa pemulihan yang Anda atir dengan kedaluwarsa perintah delete-certificate-authority. Jika berhasil, perintah mengatur status CA privat ke status penghapusan sebelumnya.

    $ aws acm-pca restore-certificate-authority \ --certificate-authority-arn arn:aws:acm-pca:region:account:certificate-authority/CA_ID
  3. Membuat ACTIVE CA privat.

    Jalankan update-certificate-authorityperintah untuk mengubah status CA pribadi menjadiACTIVE.

    $ aws acm-pca update-certificate-authority \ --certificate-authority-arn arn:aws:acm-pca:region:account:certificate-authority/CA_ID \ --status ACTIVE