

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Sécurité de l'infrastructure dans AWS Certificate Manager
<a name="infrastructure-security"></a>

En tant que service géré, AWS Certificate Manager il est protégé par la sécurité du réseau AWS mondial. Pour plus d'informations sur les services AWS de sécurité et la manière de AWS protéger l'infrastructure, consultez [AWS Cloud Security](https://aws.amazon.com/security/). Pour concevoir votre AWS environnement en utilisant les meilleures pratiques en matière de sécurité de l'infrastructure, consultez la section Protection de [ l'infrastructure ](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/infrastructure-protection.html) dans * Security Pillar AWS Well‐Architected Framework. *

Vous utilisez des appels d'API AWS publiés pour accéder à ACM via le réseau. Les clients doivent prendre en charge les éléments suivants :
+ Protocole TLS (Transport Layer Security). Nous exigeons TLS 1.2 et recommandons TLS 1.3.
+ Suites de chiffrement avec une confidentialité directe parfaite (PFS) telles que DHE (Ephemeral) ou ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman La plupart des systèmes modernes tels que Java 7 et les versions ultérieures prennent en charge ces modes.

## Octroi d'un accès programmatif à ACM
<a name="programmatic-access"></a>

Les utilisateurs ont besoin d'un accès programmatique s'ils souhaitent interagir avec des AWS personnes extérieures au Console de gestion AWS. La manière d'accorder l'accès par programmation dépend du type d'utilisateur qui accède AWS.

Pour accorder aux utilisateurs un accès programmatique, choisissez l’une des options suivantes.



| Quel utilisateur a besoin d’un accès programmatique ? | À | Méthode | 
| --- | --- | --- | 
| IAM | (Recommandé) Utilisez les informations d'identification de la console comme informations d'identification temporaires pour signer les AWS CLI demandes programmatiques adressées aux AWS SDK ou AWS aux API. | Suivez les instructions de l’interface que vous souhaitez utiliser.+  Pour cela AWS CLI, consultez la section [ Connexion pour le développement AWS local ](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sign-in.html) dans le Guide de *AWS Command Line Interface l'utilisateur*. <br />+  Pour les AWS kits de développement, consultez la section [ Connexion pour le développement AWS local ](https://docs.aws.amazon.com/sdkref/latest/guide/access-login.html) dans le Guide de référence *AWS des kits de développement logiciel et des outils. *  | 
| Identité de la main-d’œuvre<br />(Utilisateurs gérés dans IAM Identity Center) | Utilisez des informations d'identification temporaires pour signer les demandes programmatiques adressées aux AWS CLI AWS SDK ou AWS aux API. | Suivez les instructions de l’interface que vous souhaitez utiliser.+  Pour cela AWS CLI, reportez-vous AWS CLI à la [ section Configuration de l'utilisation AWS IAM Identity Center](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html) dans le Guide de *AWS Command Line Interface l'utilisateur*. <br />+  Pour les AWS kits de développement logiciel, les outils et les AWS API, consultez la section Authentification [ IAM Identity Center ](https://docs.aws.amazon.com/sdkref/latest/guide/access-sso.html) dans le Guide de référence *AWS des kits de développement logiciel et des outils. *  | 
| IAM | Utilisez des informations d'identification temporaires pour signer les demandes programmatiques adressées aux AWS CLI AWS SDK ou AWS aux API. | Suivez les instructions de la section [ Utilisation des informations d'identification temporaires avec AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) les ressources du Guide  de l'utilisateur  IAM. | 
| IAM | (Non recommandé)Utilisez des informations d'identification à long terme pour signer des demandes programmatiques adressées aux AWS CLI AWS SDK ou AWS aux API. | Suivez les instructions de l’interface que vous souhaitez utiliser.+  Pour cela AWS CLI, consultez la section [ Authentification à l'aide des informations d'identification utilisateur IAM ](https://docs.aws.amazon.com/cli/latest/userguide/cli-authentication-user.html) dans le Guide de l'*AWS Command Line Interface utilisateur. * <br />+  Pour les AWS kits de développement logiciel et les outils, consultez la section [ Authentification à l'aide d'informations d'identification à long terme ](https://docs.aws.amazon.com/sdkref/latest/guide/access-iam-users.html) dans le Guide de référence *AWS des kits de développement logiciel et des outils. * <br />+  Pour les AWS API, consultez [ la section Gestion des clés d'accès pour les utilisateurs IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html) dans le Guide de l'utilisateur * IAM. *  | 