创建您自己的客户端证书 - Amazon IoT Core
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建您自己的客户端证书

Amazon IoT 支持由任何根证书颁发机构或中间证书颁发机构 (CA) 签署的客户端证书。 Amazon IoT 使用 CA 证书来验证证书的所有权。要使用由非亚马逊 CA 的 CA 签名的设备证书,必须注册 CA 的证书, Amazon IoT 这样我们才能验证设备证书的所有权。

Amazon IoT 支持多种自带证书的方式 (BYOC):

注意

要使用 CA 注册客户端证书,必须向注册签名 CA Amazon IoT,而不是向层次结构CAs中的任何其他证书注册。

注意

DEFAULT 模式下,一个 CA 证书只能由一个区域中的一个账户注册。在 SNI_ONLY 模式下,一个 CA 证书可以由一个区域中的多个账户注册。

有关使用 X.509 证书支持多个设备的更多信息,请参阅 设备预调配 以查看 Amazon IoT 支持的不同证书管理和预调配选项。