View a markdown version of this page

AWS Certificate Manager öffentliche Zertifikate - AWS Certificate Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Certificate Manager öffentliche Zertifikate

Nachdem Sie ein öffentliches Zertifikat angefordert haben, müssen Sie den Domainbesitz überprüfen, wie unter beschriebenDomainbesitz validieren für AWS Certificate Manager öffentliche Zertifikate.

Öffentliche ACM-Zertifikate entsprechen dem X.509 Standard und unterliegen den folgenden Einschränkungen:

  • Namen: Sie müssen die Namen der DNS-compliant Antragsteller verwenden. Weitere Informationen finden Sie unter Domainnamen.

  • Algorithmus: Für die Verschlüsselung muss der Algorithmus für den privaten Schlüssel des Zertifikats entweder 2048-Bit-RSA, 256-Bit-ECDSA oder 384-Bit-ECDSA sein.

  • Ablauf: Jedes Zertifikat ist 198 Tage gültig.

  • Verlängerung: ACM versucht, ein öffentliches Zertifikat 45 Tage vor Ablauf automatisch zu verlängern.

Anmerkung

Verwenden Sie das ACME-Protokoll, um die Ausstellung und Verlängerung von öffentlichen Zertifikaten außerhalb integrierter Dienste wie Amazon EC2 EC2-Instances zu automatisieren. Weitere Informationen finden Sie unter Automatisierung von ACME-Zertifikaten. Wenn Sie ACME nicht verwenden können, können Sie alternativ exportierbare Zertifikate, die von ACM ausgestellt wurden, automatisieren. AWS Anbieter von Workload-Anmeldeinformationen

Administratoren können ACM-Richtlinien für Bedingungsschlüssel verwenden, um zu kontrollieren, wie Endbenutzer neue Zertifikate ausstellen. Diese Bedingungsschlüssel ermöglichen es, Einschränkungen für Domains, Validierungsmethoden und andere Attribute im Zusammenhang mit einer Zertifikatsanfrage festzulegen. Wenn beim Anfordern eines Zertifikats Probleme auftreten, finden Sie weitere Informationen unter Beheben Sie Probleme mit Zertifikatsanfragen.

Informationen zum Anfordern eines Zertifikats für eine private PKI mithilfe von finden Sie unter. AWS Private CAFordern Sie ein privates Zertifikat an in AWS Certificate Manager