

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Conceitos básicos de Gerenciador de certificados da AWS certificates
<a name="gs"></a>

O ACM gerencia certificados públicos, privados e importados. Os certificados são usados para estabelecer comunicações seguras na Internet ou em uma rede interna. Você pode solicitar um certificado publicamente confiável diretamente do ACM (um “certificado ACM”) e importar um certificado publicamente confiável emitido por terceiros. Self-signed certificados também são suportados. Para provisionar a PKI interna da sua organização, é possível emitir certificados do ACM assinados por uma autoridade de certificação privada (CA) criada e gerenciada pela [CA privada da AWS](https://docs.aws.amazon.com/privateca/latest/userguide/PcaWelcome.html). A CA pode residir em sua conta ou ser compartilhada com você por uma outra conta. 

Você também pode automatizar a emissão de certificados públicos usando o protocolo ACME (Automated Certificate Management Environment) para cargas de trabalho executadas na infraestrutura gerenciada pelo cliente. Para obter mais informações, consulte [Automação de certificados ACME](acm-acme.md).

**nota**  
Para automatizar a emissão e renovação de certificados públicos fora dos serviços integrados, como nas instâncias do Amazon EC2, use o protocolo ACME. Para obter mais informações, consulte [Automação de certificados ACME](acm-acme.md). Como alternativa, se você não puder usar o ACME, poderá automatizar os certificados exportáveis emitidos pelo ACM por meio de. [AWS Provedor de credenciais de carga de trabalho](acm-certificate-automation.md)

**nota**  
Como os certificados assinados por uma CA privada não são confiáveis por padrão, os administradores devem instalá-los em armazenamentos de confiança do cliente.

Para começar a emitir certificados, entre no AWS Management Console e abra o console do ACM em. [https://console.aws.amazon.com/acm/home](https://console.aws.amazon.com/acm/home) Se a página introdutória for exibida, escolha **Get Started (Iniciar)**. Caso contrário, escolha **Certificate Manager** (Gerenciador de certificados) ou **Private CAs** (CAs privadas) no painel de navegação à esquerda. 

**Topics**
+ [Configurado para usar Gerenciador de certificados da AWS](setup.md)