翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
を使用して Matter 証明書を実装 AWS Private CA する
AWS Private Certificate Authority API を使用して、Matter 接続標準
Matter 1.2 は、2023 年 10 月にリリースされ、証明書失効リスト (CRLs) を使用した DAC 失効をサポートしています。現在の Matter 標準に準拠しやすくするために、Matter 証明書を発行する CAs の CRL 失効を有効にすると、 CrlConfiguration
オブジェクトの CrlDistributionPointExtensionConfiguration
構造で OmitExtension
を に設定しますtrue
。
通常、CAs発行する証明書に CRL ディストリビューションポイント (CDP) を埋め込み、証明書チェーン検証を実行する証明書利用者が CRL を取得して証明書のステータスを確認できます。Matter では、CDP URI は証明書に書き込まれません。代わりに、ユーザーは信頼できる Matter データストアである Matter Distributed Compliance Ledger (DCL) から CDPs を取得します。CDP URI を Matter DCL にアップロードして、DACs の検証時に検出できるようにする必要があります。CDP URI の決定の詳細については、「」を参照してくださいCRL ディストリビューションポイント (CDP) URI の決定 。Matter の詳細については、Matter DCL ドキュメント