独自のクライアント証明書を作成する - AWS IoT Core

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

独自のクライアント証明書を作成する

AWS IoT は、任意のルートまたは中間認証機関 (CA) によって署名されたクライアント証明書をサポートします。 AWS IoT は CA 証明書を使用して証明書の所有権を検証します。Amazon の CA ではない CA によって署名されたデバイス証明書を使用するには、CA の証明書を に登録する必要があります。 AWS IoT デバイス証明書の所有権を検証できるようにします。

AWS IoT は、独自の証明書 (BYOC) を持ち込むための複数の方法をサポートしています。

  • まず、クライアント証明書の署名に使用する CA を登録し、次に個々のクライアント証明書を登録します。に最初に接続するときに、デバイスまたはクライアントをクライアント証明書に登録する場合 AWS IoT (ジャストインタイムプロビジョニングとも呼ばれます)、署名 CA を に登録する必要があります。 AWS IoT と は、自動登録を有効にします。

  • 署名 CA を登録できない場合は、CA なしでクライアント証明書を登録することを選択できます。CA なしで登録されたデバイスの場合、 に接続するときにサーバー名表示 (SNI) を提示する必要があります。 AWS IoT.

注記

CA を使用してクライアント証明書を登録するには、署名 CA を に登録する必要があります。 AWS IoT階層CAs内の他の ではありません。

注記

CA 証明書は、リージョン内の 1 つのアカウントでのみ DEFAULT モードで登録できます。CA 証明書は、リージョン内の複数のアカウントで SNI_ONLY モードで登録できます。

X.509 証明書を使用して複数のデバイスをサポートする方法の詳細については、デバイスプロビジョニング「」を参照して、 のさまざまな証明書管理およびプロビジョニングオプションを確認してください。 AWS IoT は をサポートしています。