

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Seguridad de la infraestructura en AWS Gestor de certificados
<a name="infrastructure-security"></a>

Como servicio gestionado, AWS Gestor de certificados está protegido por la seguridad de red AWS global. Para obtener información sobre los servicios de AWS seguridad y cómo AWS protege la infraestructura, consulta [AWS Cloud Security](https://aws.amazon.com/security/). Para diseñar su AWS entorno utilizando las mejores prácticas de seguridad de la infraestructura, consulte [ Infrastructure Protection ](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/infrastructure-protection.html) in * Security Pillar AWS Well‐Architected Framework. *

Las llamadas a la API AWS publicadas se utilizan para acceder a ACM a través de la red. Los clientes deben admitir lo siguiente:
+ Seguridad de la capa de transporte (TLS). Exigimos TLS 1.2 y recomendamos TLS 1.3.
+ Conjuntos de cifrado con un secreto directo perfecto (PFS), como el DHE (efímero) o el ECDHE (efímero de curva Diffie-Hellman elíptica). Diffie-Hellman La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.

## Obtener acceso programático a ACM
<a name="programmatic-access"></a>

Los usuarios necesitan acceso mediante programación si quieren interactuar con personas ajenas al. AWS Consola de administración de AWS La forma de conceder el acceso programático depende del tipo de usuario al que acceda. AWS

Para conceder acceso programático a los usuarios, elija una de las siguientes opciones.



| ¿Qué usuario necesita acceso programático? | Para | Mediante | 
| --- | --- | --- | 
| IAM | (Recomendado) Usa las credenciales de la consola como credenciales temporales para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS  | Siga las instrucciones de la interfaz que desea utilizar:+  Para ello AWS CLI, consulte [ Inicio de sesión para el desarrollo AWS local ](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sign-in.html) en la Guía del *AWS Command Line Interface usuario. * <br />+  Para AWS los SDK, consulte [ Iniciar sesión para el desarrollo AWS local ](https://docs.aws.amazon.com/sdkref/latest/guide/access-login.html) en la Guía de referencia *AWS sobre los SDK y las herramientas. *  | 
| Identidad del personal<br />(Usuarios administrados en el IAM Identity Center) | Usa credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o AWS CLI las API. AWS  | Siga las instrucciones de la interfaz que desea utilizar:+  Para ello AWS CLI, consulte [ Configuración AWS CLI para su uso AWS IAM Identity Center](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html) en la Guía del *AWS Command Line Interface usuario. * <br />+  Para ver AWS los SDK, las herramientas y las AWS API, consulte la autenticación del [ IAM Identity Center ](https://docs.aws.amazon.com/sdkref/latest/guide/access-sso.html) en la guía de referencia de *AWS SDK y herramientas. *  | 
| IAM | Utilice credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o las AWS CLI API. AWS  | Siga las instrucciones que aparecen en la Guía del usuario de  IAM, que se indican [ en la sección ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) Uso de credenciales temporales con los AWS recursos.  | 
| IAM | (No recomendado)Utilice credenciales a largo plazo para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS  | Siga las instrucciones de la interfaz que desea utilizar:+  Para ello AWS CLI, consulte [ Autenticación mediante credenciales de usuario de IAM ](https://docs.aws.amazon.com/cli/latest/userguide/cli-authentication-user.html) en la Guía del usuario. *AWS Command Line Interface * <br />+  Para ver AWS los SDK y las herramientas, consulte [ Autenticar con credenciales de larga duración ](https://docs.aws.amazon.com/sdkref/latest/guide/access-iam-users.html) en la Guía de referencia sobre los *AWS SDK y las herramientas. * <br />+  Para obtener información AWS sobre las API, consulte [ Administrar las claves de acceso para los usuarios de IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html) en la Guía del * usuario de IAM. *  | 