激活或停用客户端证书 - AWS IoT
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

激活或停用客户端证书

AWS IoT 在对连接进行身份验证时,验证客户端证书是否处于活动状态。

您可以创建和注册客户端证书但不激活,这样直到您想要使用时才让这些证书可用。您还可以停用活动的客户端证书以暂时禁用它们。最后,您可以吊销客户端证书,防止以后使用这些证书。

激活客户端证书(控制台)

使用 AWS IoT 控制台激活客户端证书

  1. 登录到 AWS 管理控制台,然后打开 AWS IoT 控制台

  2. 在左侧导航窗格中,选择安全,然后选择证书

  3. 在证书列表中,找到要激活的证书,然后使用省略号图标打开选项菜单。

  4. 在选项菜单中,选择激活

证书应在证书列表中显示为活动

停用客户端证书(控制台)

使用 AWS IoT 控制台停用客户端证书

  1. 登录到 AWS 管理控制台,然后打开 AWS IoT 控制台

  2. 在左侧导航窗格中,选择安全,然后选择证书

  3. 在证书列表中,找到要停用的证书,然后使用省略号图标打开选项菜单。

  4. 在选项菜单中,选择停用

证书应在证书列表中显示为停用

激活客户端证书 (CLI)

AWS CLI 提供 update-certificate 命令用于激活证书。

aws iot update-certificate \ --certificate-id certificateId \ --new-status ACTIVE

如果命令成功,证书的状态将为 ACTIVE。运行 describe-certificate 以查看证书的状态。

aws iot describe-certificate \ --certificate-id certificateId

停用客户端证书 (CLI)

AWS CLI 提供 update-certificate 命令用于停用证书。

aws iot update-certificate \ --certificate-id certificateId \ --new-status INACTIVE

如果命令成功,证书的状态将为 INACTIVE。运行 describe-certificate 以查看证书的状态。

aws iot describe-certificate \ --certificate-id certificateId