本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon Certificate Manager 公共证书
请求公有证书后,必须如 验证域名所有权 Amazon Certificate Manager 公共证书 中所述验证域所有权。
公共 ACM 证书遵循 X.509 标准并受以下限制:
-
名称:必须使用 DNS-compliant 主题名称。有关更多信息,请参阅 域名。
-
算法:对于加密,证书私有密钥算法必须是 2048 位 RSA、256 位 ECDSA 或 384 位 ECDSA。
-
有效期:每个证书的有效期为 198 天。
-
续订:ACM 尝试在到期前 45 天自动续订公共证书。
注意
要在集成服务之外自动颁发和续订公共证书,例如在 Amazon EC2 实例上,请使用 ACME 协议。有关更多信息,请参阅 ACME 证书自动化。或者,如果您无法使用 ACME,则可以自动通过 ACM 颁发的可导出证书。Amazon 工作负载凭证提供程序
管理员可以使用 ACM 条件密钥政策控制最终用户如何颁发新证书。这些条件密钥能够对域、验证方法以及与证书请求相关的其他属性施加限制。如果在请求证书时遇到问题,请参阅排查证书请求问题。
要使用申请私有 PKI 的证书 Amazon 私有 CA,请参阅在中申请私有证书 Amazon Certificate Manager。