Use modelos AWS Private CA de certificado - AWS Private Certificate Authority

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Use modelos AWS Private CA de certificado

CA privada da AWS usa modelos de configuração para emitir certificados CA e certificados de entidade final. Quando você emite um certificado de CA a partir do PCA console, o modelo de certificado de CA raiz ou subordinado apropriado é aplicado automaticamente.

Se você usar o CLI ou API para emitir um certificado, poderá fornecer um modelo ARN como parâmetro para a IssueCertificate ação. Se você fornecer nãoARN, o EndEntityCertificate/V1 modelo será aplicado por padrão. Para obter mais informações, consulte a documentação do comando IssueCertificateAPIe issue-certificate.

nota

AWS Certificate Manager (ACM) usuários com acesso compartilhado entre contas a uma CA privada podem emitir certificados gerenciados assinados pela CA. Emissores entre contas estão limitados por uma política baseada em recursos e têm acesso somente aos seguintes modelos de certificado de entidade final:

Para obter mais informações, consulte Políticas baseadas no recurso.