

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Sicherheit der Infrastruktur in AWS Certificate Manager
<a name="infrastructure-security"></a>

Als verwalteter Dienst AWS Certificate Manager ist er durch AWS globale Netzwerksicherheit geschützt. Informationen zu AWS Sicherheitsdiensten und zum AWS Schutz der Infrastruktur finden Sie unter [AWS Cloud-Sicherheit](https://aws.amazon.com/security/). Informationen zum Entwerfen Ihrer AWS Umgebung anhand der Best Practices für die Infrastruktursicherheit finden Sie unter [ Infrastrukturschutz ](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/infrastructure-protection.html) im * Security Pillar AWS Well-Architected Framework. *

Sie verwenden AWS veröffentlichte API-Aufrufe, um über das Netzwerk auf ACM zuzugreifen. Kunden müssen Folgendes unterstützen:
+ Transport Layer Security (TLS). Wir benötigen TLS 1.2 und empfehlen TLS 1.3.
+ Verschlüsselungssammlungen mit Perfect Forward Secrecy (PFS) wie DHE (Ephemeral) oder ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman Die meisten modernen Systeme wie Java 7 und höher unterstützen diese Modi.

## Gewährung von programmatischem Zugriff auf ACM
<a name="programmatic-access"></a>

Benutzer benötigen programmatischen Zugriff, wenn sie außerhalb von interagieren möchten. AWS AWS-Managementkonsole Die Art und Weise, wie programmgesteuerter Zugriff gewährt wird, hängt vom Benutzertyp ab, der zugreift. AWS

Um Benutzern programmgesteuerten Zugriff zu gewähren, wählen Sie eine der folgenden Optionen.



| Welcher Benutzer benötigt programmgesteuerten Zugriff? | Bis | Von | 
| --- | --- | --- | 
| IAM | (Empfohlen) Verwenden Sie Konsolenanmeldedaten als temporäre Anmeldeinformationen, um programmatische Anforderungen an die AWS SDKs AWS CLI oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie [ im *AWS Command Line Interface Benutzerhandbuch unter*](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sign-in.html) Anmeldung für AWS lokale Entwicklung. AWS CLI <br />+  Informationen zu AWS SDKs finden Sie unter [ Anmeldung für AWS lokale Entwicklung ](https://docs.aws.amazon.com/sdkref/latest/guide/access-login.html) im Referenzhandbuch für *AWS SDKs und Tools. *  | 
| Mitarbeiteridentität<br />(Benutzer, die in IAM Identity Center verwaltet werden) | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder AWS CLI APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie AWS IAM Identity Center[ im *AWS Command Line Interface Benutzerhandbuch*](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html) unter Configuring AWS CLI to use. AWS CLI <br />+  Informationen zu AWS SDKs, Tools und AWS APIs finden Sie unter [ IAM Identity Center-Authentifizierung ](https://docs.aws.amazon.com/sdkref/latest/guide/access-sso.html) im Referenzhandbuch für *AWS SDKs und Tools. *  | 
| IAM | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder APIs AWS CLI zu signieren. AWS  | Folgen Sie den Anweisungen unter [ Verwenden temporärer Anmeldeinformationen mit AWS Ressourcen ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) im  IAM-Benutzerhandbuch.  | 
| IAM | (Nicht empfohlen)Verwenden Sie langfristige Anmeldeinformationen, um programmatische Anfragen an die AWS CLI, AWS SDKs oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie im AWS CLI Benutzerhandbuch unter [ Authentifizierung mit IAM-Benutzeranmeldeinformationen](https://docs.aws.amazon.com/cli/latest/userguide/cli-authentication-user.html). *AWS Command Line Interface * <br />+  Informationen zu AWS SDKs und Tools finden Sie unter [ Authentifizieren mit langfristigen Anmeldeinformationen ](https://docs.aws.amazon.com/sdkref/latest/guide/access-iam-users.html) im Referenzhandbuch für *AWS SDKs und Tools. * <br />+  Informationen zu AWS APIs finden Sie unter [ Verwalten von Zugriffsschlüsseln für IAM-Benutzer ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html) im * IAM-Benutzerhandbuch. *  | 