View a markdown version of this page

文档历史记录 - Amazon 私有证书颁发机构
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

文档历史记录

下表介绍了自 2018 年 1 月起对此文档的一些重要更改。除了此处列出的主要更改以外,我们还会经常更新文档,以改进说明和示例以及处理您发送给我们的反馈意见。要获得有关重要更改的通知,请使用右上角的链接来订阅 RSS 源。

变更说明日期

改进了审计和记录文档

增加了有关 CloudWatch 日志交 CloudTrail 付、交付保障、通过中间服务跟踪原始请求者、使用检索完整证书详细信息以及区分审计报告与 GetCertificate日志记录的指南。 CloudTrail 有关更多信息,请参阅Amazon 私有 CA CloudTrail 日志和对您的私有 CA 使用审计报告

2026 年 7 月 15 日

更新了 CA 密钥管理的最佳实践

将 CA 密钥轮换最佳实践重组为关于延长 CA 有效期和轮换 CA 密钥的单独指南。有关更多信息,请参阅管理 CA 密钥和证书

2026 年 4 月 10 日

文档更新

使用 Amazon 私有证书颁发机构新的入门程序、示例以及监控和故障排除主题更新了安全 Kubernetes。

2025 年 10 月 1 日

Dual-stack 支持

Amazon 私有证书颁发机构 支持双栈。

2025 年 6 月 23 日

适用于 AD 的 Connector 的子域支持现已正式推出

现在,您可以使用子域设置适用于 AD 的 Connector。

2025 年 6 月 2 日

新的管理策略:AWSPrivateCAConnectoForKubernetesPolicy

引入了新的托管策略,可与适用于 Kubernetes 的 Amazon 私有 CA Connector 一起使用。

2025 年 5 月 19 日

更新AWSPrivateCAPrivilegedUser和AWSPrivateCAUser管理的策略

替换StringLikeArnLike in AWSPrivateCAUserAWSPrivateCAPrivilegedUser。更新了模板 ARN 以包含的通配符arn:aws:acm-pca:::templatearn:aws:acm-pca:*:*:template

2025 年 1 月 22 日

用于 SCEP 的连接器现已正式上市

用于 SCEP 的连接器现已正式上市。

2024 年 9 月 16 日

新的疑难解答主题

添加了一个新主题,可帮助您解决与更新 Active Directory 连接器模板相关的问题。

2024 年 7 月 31 日

添加了如何更新 AD 模板的连接器

添加了描述如何更新 AD 连接器模板以及如何 Amazon 私有 CA 传播这些更新的过程。

2024 年 7 月 31 日

适用于 Omnissa Workspace ONE 的 SCEP 连接器现已正式上市

适用于 Omnissa Workspace ONE 的 SCEP 连接器现已正式上市。

2024 年 7 月 23 日

增加了对审计报告的限制

Amazon 私有 CA 不支持将 Amazon S3 对象锁定与用于审计报告的存储桶一起使用。

2024 年 7 月 3 日

现在支持中国地区的 SM2

Amazon 私有 CA 现在支持 SM2 签名算法,仅适用于中国区域。

2024 年 6 月 27 日

Amazon 私有 CA 现在支持 SCEP 连接器(预览版)

使用适用于 SCEP 的连接器链接 Amazon 私有 CA 到您的 SCEP-enabled 客户端和设备。

2024 年 6 月 11 日

新的连接器故障排除指南

添加了有关排除连接器和 SPN 创建故障的新章节。

2024 年 4 月 4 日

为 Matter 添加 CDP 扩展

添加了对 Matter 证书吊销列表分发点 (CDP) 扩展的支持。

2024 年 1 月 25 日

Amazon 私有 CA 对 mDL 的 API 支持

增加了对创建符合移动驾驶执照 (mDL) ISO/IEC 标准的证书的 API 支持。

2024 年 1 月 16 日

Amazon 私有 CA 活动目录连接器

Connector for AD 的用户指南、API 和 CLI 支持。有关更多信息,请参阅 Connector for AD 文档。

2023 年 8 月 24 日

更改安全策略名称以匹配新服务名称

为指定标准权限的 Amazon 托管 IAM 策略采用新名称 Amazon 私有 CA。有关更多信息,请参阅 Amazon 托管策略

2023 年 2 月 13 日

为 Amazon 托管策略添加变更跟踪器

添加了文档以跟踪对指定标准权限的 Amazon 托管 IAM 策略的更改 Amazon 私有 CA。有关更多信息,请参阅更新 Amazon 私有 CA的 Amazon 托管策略

2022 年 11 月 11 日

为颁发短期证书的 CA 提供的 API 和 CLI 支持

随着 CA 使用模式的引入,可以将 CA 配置为颁发通用证书或专门颁发短期证书。有关更多信息,请参阅证书颁发机构模式

2022 年 10 月 24 日

服务品牌重塑和控制台更新

该服务被重命名为 Amazon 私有证书颁发机构 (Amazon 私有 CA)。 Amazon 私有 CA 控制台的可用性得到了改进,包括链接到完整文档的集成帮助面板。

2022 年 9 月 27 日

Matter-compliant 证书支持

三个新的证书模板增加了对 Matter-compliant CA 和终端实体证书的支持。有关更多信息,请参阅了解证书模板

2022 年 7 月 20 日

新区域支持

为亚太地区(雅加达)添加了端点。有关 Amazon 私有 CA 端点的完整列表,请参阅 ACM 私有证书颁发机构端点和配额

2022 年 5 月 4 日

支持自定义属性和扩展

使用CustomAttribute对象配置自定义 CA 和证书,使用该CustomExtension 对象配置自定义证书。

2022 年 3 月 16 日

支持托管 OCSP

有关包括 OCSP 在内的吊销选项,请参阅设置证书吊销方法

2021 年 8 月 18 日

支持用于 CRL 的 S3 屏蔽公共访问权限功能

请参阅启用 S3 屏蔽公共访问权限功能

2021 年 5 月 27 日

新的和更新的 Java 实现示例

请参阅使用 ACM Private CA API(Java 示例)

2020 年 9 月 9 日

新区域支持

为非洲(开普敦)和欧洲地区(米兰)添加了端点。有关 Amazon 私有 CA 端点的完整列表,请参阅 Amazon Certificate Manager Private Certificate Authority 端点和配额

2020 年 8 月 27 日

Cross-account 支持私有 CA 访问权限

Amazon Certificate Manager 可以授权用户使用他们不拥有的私有 CA 颁发证书。有关更多信息,请参阅Cross-Account 访问私有 CA

2020 年 8 月 17 日

VPC 终端节点 (PrivateLink) 支持

增加了对使用 VPC 终端节点 (Amazon PrivateLink) 的支持,以增强网络安全。有关更多信息,请参阅 ACM 私有 CA VPC 终端节点 (Amazon PrivateLink)

2020 年 3 月 26 日

添加了专用安全性部分

的安全文档 Amazon 已合并到专门的安全章节中。有关安全性的信息,请参阅 Amazon Certificate Manager 私有证书颁发机构的安全性

2020 年 3 月 26 日

模板 ARN 已添加到审计报告。

有关更多信息,请参阅为您的私有 CA 创建审计报告

2020 年 3 月 6 日

CloudFormation 支持

添加了对的支持 Amazon CloudFormation。有关更多信息,请参阅《 Amazon CloudFormation User Guide》中 ACMPCA Resource Type Reference

2020 年 1 月 22 日

CloudWatch 活动整合

与 CloudWatch 事件集成以处理异步事件,包括 CA 创建、证书颁发和 CRL 创建。有关更多信息,请参阅使用 CloudWatch 事件

2019 年 12 月 23 日

FIPS 端点

为 Amazon GovCloud (US-East) 和 Amazon GovCloud (US-West) 添加了 FIPS 端点。有关 Amazon 私有 CA 终端节点的完整列表,请参阅Amazon Certificate Manager 私有证书颁发机构端点和配额

2019 年 12 月 13 日

Tag-based permissions

Tag-based 使用新 API 支持的权限TagResourceUntagResource、和ListTagsForResource。有关基于标签的控制的一般信息,请参阅使用 IAM 资源标签控制对 IAM 用户和角色的访问以及这些用户和角色的访问权限

2019 年 11 月 5 日

名称约束强制实施

添加了对在导入的 CA 证书上强制实施主题名称约束的支持。有关更多信息,请参阅在私有 CA 上强制实施名称约束

2019 年 10 月 28 日

新证书模板

添加了新的证书模板,包括用于代码签名的模板 Amazon Signer。有关更多信息,请参阅使用模板

2019 年 10 月 1 日

规划您的 CA

添加了关于使用 Amazon 私有 CA规划 PKI 的新部分。有关更多信息,请参阅规划 ACM 私有 CA 部署

2019 年 9 月 30 日

增加了区域支持

增加了对 Amazon 亚太地区(香港)区域的区域支持。有关受支持区域的完整列表,请参阅 Amazon Certificate Manager Private Certificate Authority 端点和配额

2019 年 7 月 24 日

添加了完整的私有 CA 层次结构支持

支持创建和托管根 CA,无需外部父 CA。

2019 年 6 月 20 日

增加了区域支持

添加了对 Amazon GovCloud (US-West 和 US-East)区域的区域支持。有关受支持区域的完整列表,请参阅 Amazon Certificate Manager Private Certificate Authority 端点和配额

2019 年 5 月 8 日

增加了区域支持

增加了对 Amazon 亚太地区(孟买和首尔)、美国西部(加利福尼亚北部)和欧洲(巴黎和斯德哥尔摩)地区的区域支持。有关受支持区域的完整列表,请参阅 Amazon Certificate Manager Private Certificate Authority 端点和配额

2019 年 4 月 4 日

测试证书续订工作流程

客户现在可以手动测试 ACM 托管续订工作流的配置。有关更多信息,请参阅测试 ACM 的托管续订配置

2019 年 3 月 14 日

增加了区域支持

增加了对 Amazon 欧洲(伦敦)区域的区域支持。有关受支持区域的完整列表,请参阅 Amazon Certificate Manager Private Certificate Authority 端点和配额

2018 年 8 月 1 日

还原已删除的 CA

私有 CA 还原使客户能够在证书颁发机构 (CA) 被删除后最多 30 天内还原该证书颁发机构。有关更多信息,请参阅还原私有 CA

2018 年 6 月 20 日

早期更新

下表描述了 2018 年 6 月 Amazon 私有证书颁发机构 之前的文档发布历史记录。

更改 描述 日期
新指南 此版本引入了。 Amazon 私有证书颁发机构 2018 年 04 月 4 日