

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 开始使用 AWS Certificate Manager 证书
<a name="gs"></a>

ACM 可管理公有、私有和导入的证书。证书可用于在互联网上或内部网络中建立安全通信。您可以直接从 ACM 申请公开信任的证书（“ACM 证书”），导入第三方颁发的公开信任证书。 Self-signed 还支持证书。要预置企业的内部 PKI，您可以颁发由 Private Certificate Authority (CA) 签名的 ACM 证书，并由 [AWS 私有 CA](https://docs.aws.amazon.com/privateca/latest/userguide/PcaWelcome.html) 进行管理。CA 可能位于您的账户中，也可能由其他账户与您共享。

对于在客户管理的基础架构上运行的工作负载，您还可以使用自动证书管理环境 (ACME) 协议自动颁发公共证书。有关更多信息，请参阅 [ACME 证书自动化](acm-acme.md)。

**注意**  
要在集成服务之外自动颁发和续订公共证书，例如在 Amazon EC2 实例上，请使用 ACME 协议。有关更多信息，请参阅 [ACME 证书自动化](acm-acme.md)。或者，如果您无法使用 ACME，则可以自动通过 ACM 颁发的可导出证书。[AWS 工作负载凭证提供程序](acm-certificate-automation.md)

**注意**  
因为由私有 CA 签名的证书预设情况下不受信任，管理员必须在客户端信任存储中安装这些证书。

要开始颁发证书，请登录 AWS 管理控制台并打开 ACM 控制台，网址[https://console.aws.amazon.com/acm/home](https://console.aws.amazon.com/acm/home)为。如果显示介绍页面，请选择 **Get Started（开始使用）**。否则，请在左侧导航窗格中选择 **Certificate Manager** 或 **Private CAs**。

**Topics**
+ [设置为使用 AWS Certificate Manager](setup.md)