

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 文档历史记录
<a name="dochistory"></a>

下表介绍了自 2018 年 1 月起对此文档的一些重要更改。除了此处列出的主要更改以外，我们还会经常更新文档，以改进说明和示例以及处理您发送给我们的反馈意见。要获得有关重要更改的通知，请使用右上角的链接来订阅 RSS 源。

| 变更 | 说明 | 日期 | 
| --- |--- |--- |
| [改进了审计和记录文档 ](#dochistory) | 增加了有关 CloudWatch 日志交 CloudTrail 付、交付保障、通过中间服务跟踪原始请求者、使用检索完整证书详细信息以及区分审计报告与 GetCertificate日志记录的指南。 CloudTrail 有关更多信息，请参阅[Amazon 私有 CA CloudTrail 日志](https://docs.amazonaws.cn/privateca/latest/userguide/logging-using-cloudtrail-pca.html)和对您的私有 CA [ 使用审计报告](https://docs.amazonaws.cn/privateca/latest/userguide/PcaAuditReport.html)。 | 2026 年 7 月 15 日 | 
| [更新了 CA 密钥管理的最佳实践 ](#dochistory) | 将 CA 密钥轮换最佳实践重组为关于延长 CA 有效期和轮换 CA 密钥的单独指南。有关更多信息，请参阅[管理 CA 密钥和证书](https://docs.amazonaws.cn/privateca/latest/userguide/ca-best-practices.html#rotate-keys)。 | 2026 年 4 月 10 日 | 
| [文档更新](https://docs.amazonaws.cn/privateca/latest/userguide/PcaKubernetes.html) | 使用 Amazon 私有证书颁发机构[新的入门程序、示例以及监控和故障排除主题更新了](https://docs.amazonaws.cn/privateca/latest/userguide/PcaKubernetes.html)安全 Kubernetes。 | 2025 年 10 月 1 日 | 
| [Dual-stack 支持 ](dual-stack-endpoint-support.md) | Amazon 私有证书颁发机构 支持双栈。 | 2025 年 6 月 23 日 | 
| [适用于 AD 的 Connector 的子域支持现已正式推出 ](https://docs.amazonaws.cn/privateca/latest/userguide/connector-for-ad-getting-started-prerequisites.html) | 现在，您可以使用子域设置适用于 AD 的 Connector。 | 2025 年 6 月 2 日 | 
| [新的管理策略：`AWSPrivateCAConnectoForKubernetesPolicy`](auth-AwsManagedPolicies.md#managed-policy-updates) | 引入了新的托管策略，可与适用于 Kubernetes 的 Amazon 私有 CA Connector 一起使用。 | 2025 年 5 月 19 日 | 
| [更新`AWSPrivateCAPrivilegedUser`和`AWSPrivateCAUser`管理的策略 ](auth-AwsManagedPolicies.md#managed-policy-updates) | 替换`StringLike`为 `ArnLike` in `AWSPrivateCAUser` 和`AWSPrivateCAPrivilegedUser`。更新了模板 ARN 以包含的通配符`arn:aws:acm-pca:::template`。`arn:aws:acm-pca:*:*:template` | 2025 年 1 月 22 日 | 
| [用于 SCEP 的连接器现已正式上市 ](connector-for-scep.md) | 用于 SCEP 的连接器现已正式上市。 | 2024 年 9 月 16 日 | 
| [新的疑难解答主题 ](c4adTroubleshootingUpdatedTemplate.md) | 添加了一个新主题，可帮助您解决与更新 Active Directory 连接器模板相关的问题。 | 2024 年 7 月 31 日 | 
| [添加了如何更新 AD 模板的连接器 ](update-template-connector-for-ad.md) | 添加了描述如何更新 AD 连接器模板以及如何 Amazon 私有 CA 传播这些更新的过程。 | 2024 年 7 月 31 日 | 
| [适用于 Omnissa Workspace ONE 的 SCEP 连接器现已正式上市 ](https://docs.amazonaws.cn/privateca/latest/userguide/connector-for-scep-omnissa.html) | 适用于 Omnissa Workspace ONE 的 SCEP 连接器现已正式上市。 | 2024 年 7 月 23 日 | 
| [增加了对审计报告的限制 ](PcaAuditReport.md#s3-access) | Amazon 私有 CA 不支持将 Amazon S3 对象锁定与用于审计报告的存储桶一起使用。 | 2024 年 7 月 3 日 | 
| [现在支持中国地区的 SM2 ](PcaWelcome.md#supported-algorithms) | Amazon 私有 CA 现在支持 SM2 签名算法，仅适用于中国区域。 | 2024 年 6 月 27 日 | 
| [Amazon 私有 CA 现在支持 SCEP 连接器（预览版）](connector-for-scep.md) | 使用适用于 SCEP 的连接器链接 Amazon 私有 CA 到您的 SCEP-enabled 客户端和设备。 | 2024 年 6 月 11 日 | 
| [新的连接器故障排除指南 ](c4adTroubleshootingError.md) | 添加了有关排除连接器和 SPN 创建故障的新章节。 | 2024 年 4 月 4 日 | 
| [为 Matter 添加 CDP 扩展 ](API-CBR-intro.md) | 添加了对 Matter 证书吊销列表分发点 (CDP) 扩展的支持。 | 2024 年 1 月 25 日 | 
| [Amazon 私有 CA 对 mDL 的 API 支持 ](MDL-intro.md) | 增加了对创建符合移动驾驶执照 (mDL) [ ISO/IEC ](https://www.iso.org/standard/69084.html) 标准的证书的 API 支持。 | 2024 年 1 月 16 日 | 
| [Amazon 私有 CA 活动目录连接器 ](#dochistory) | Connector for AD 的用户指南、API 和 CLI 支持。有关更多信息，请参阅 [Connector for AD](https://docs.amazonaws.cn/privateca/latest/userguide/connector-for-ad.html) 文档。 | 2023 年 8 月 24 日 | 
| [更改安全策略名称以匹配新服务名称](#dochistory) | 为指定标准权限的 Amazon 托管 IAM 策略采用新名称 Amazon 私有 CA。有关更多信息，请参阅 [Amazon 托管策略](https://docs.amazonaws.cn/privateca/latest/userguide/auth-AwsManagedPolicies.html)。 | 2023 年 2 月 13 日 | 
| [为 Amazon 托管策略添加变更跟踪器 ](#dochistory) | 添加了文档以跟踪对指定标准权限的 Amazon 托管 IAM 策略的更改 Amazon 私有 CA。有关更多信息，请参阅[更新 Amazon 私有 CA的 Amazon 托管策略](https://docs.amazonaws.cn/privateca/latest/userguide/auth-AwsManagedPolicies.html#managed-policy-updates)。 | 2022 年 11 月 11 日 | 
| [为颁发短期证书的 CA 提供的 API 和 CLI 支持 ](#dochistory) | 随着 CA 使用模式的引入，可以将 CA 配置为颁发通用证书或专门颁发短期证书。有关更多信息，请参阅[证书颁发机构模式](https://docs.amazonaws.cn/privateca/latest/userguide/short-lived-certificates.html)。 | 2022 年 10 月 24 日 | 
| [服务品牌重塑和控制台更新](#dochistory) | 该服务被重命名为 Amazon 私有证书颁发机构 (Amazon 私有 CA)。 Amazon 私有 CA 控制台的可用性得到了改进，包括链接到完整文档的集成帮助面板。 | 2022 年 9 月 27 日 | 
| [Matter-compliant 证书支持 ](#dochistory) | 三个新的证书模板增加了对 Matter-compliant CA 和终端实体证书的支持。有关更多信息，请参阅[了解证书模板](https://docs.amazonaws.cn/privateca/latest/userguide/UsingTemplates.html)。 | 2022 年 7 月 20 日 | 
| [新区域支持](#dochistory) | 为亚太地区（雅加达）添加了端点。有关 Amazon 私有 CA 端点的完整列表，请参阅 [ ACM 私有证书颁发机构端点和配额](https://docs.amazonaws.cn/general/latest/gr/pca.html)。 | 2022 年 5 月 4 日 | 
| [支持自定义属性和扩展](#dochistory) | 使用[CustomAttribute对象](https://docs.amazonaws.cn/privateca/latest/userguide/JavaApi-CustomAttributes.html)配置自定义 CA 和证书，使用该[CustomExtension 对象](https://docs.amazonaws.cn/privateca/latest/userguide/JavaApi-CustomExtensions.html)配置自定义证书。 | 2022 年 3 月 16 日 | 
| [支持托管 OCSP](#dochistory) | 有关包括 OCSP 在内的吊销选项，请参阅[设置证书吊销方法](https://docs.amazonaws.cn/privateca/latest/userguide/revocation-setup.html)。 | 2021 年 8 月 18 日 | 
| [支持用于 CRL 的 S3 屏蔽公共访问权限功能](#dochistory) | 请参阅[启用 S3 屏蔽公共访问权限功能](https://docs.amazonaws.cn/privateca/latest/userguide/PcaCreateCa.html#s3-bpa)。 | 2021 年 5 月 27 日 | 
| [新的和更新的 Java 实现示例](#dochistory) | 请参阅[使用 ACM Private CA API（Java 示例）](https://docs.amazonaws.cn/privateca/latest/userguide/PcaApiIntro.html)。 | 2020 年 9 月 9 日 | 
| [新区域支持](#dochistory) | 为非洲（开普敦）和欧洲地区（米兰）添加了端点。有关 Amazon 私有 CA 端点的完整列表，请参阅 [Amazon Certificate Manager Private Certificate Authority 端点和配额](https://docs.amazonaws.cn/general/latest/gr/pca.html)。 | 2020 年 8 月 27 日 | 
| [Cross-account 支持私有 CA 访问权限 ](#dochistory) | Amazon Certificate Manager 可以授权用户使用他们不拥有的私有 CA 颁发证书。有关更多信息，请参阅[Cross-Account 访问私有 CA ](https://docs.amazonaws.cn/privateca/latest/userguide/pca-resource-sharing.html)。 | 2020 年 8 月 17 日 | 
| [VPC 终端节点 (PrivateLink) 支持 ](#dochistory) | 增加了对使用 VPC 终端节点 (Amazon PrivateLink) 的支持，以增强网络安全。有关更多信息，请参阅 [ ACM 私有 CA VPC 终端节点 (Amazon PrivateLink) ](https://docs.amazonaws.cn/privateca/latest/userguide/vpc-endpoints.html)。 | 2020 年 3 月 26 日 | 
| [添加了专用安全性部分](#dochistory) | 的安全文档 Amazon 已合并到专门的安全章节中。有关安全性的信息，请参阅 Amazon Certificate Manager 私有证书颁发机构的[安全性](https://docs.amazonaws.cn/privateca/latest/userguide/security.html)。 | 2020 年 3 月 26 日 | 
| [模板 ARN 已添加到审计报告。](#dochistory) | 有关更多信息，请参阅[为您的私有 CA 创建审计报告](https://docs.amazonaws.cn/privateca/latest/userguide/PcaAuditReport.html)。 | 2020 年 3 月 6 日 | 
| [CloudFormation 支持 ](#dochistory) | 添加了对的支持 Amazon CloudFormation。有关更多信息，请参阅《 Amazon CloudFormation User Guide》中 [ACMPCA Resource Type Reference](https://docs.amazonaws.cn/AWSCloudFormation/latest/UserGuide/AWS_ACMPCA.html)。 | 2020 年 1 月 22 日 | 
| [CloudWatch 活动整合 ](#dochistory) | 与 CloudWatch 事件集成以处理异步事件，包括 CA 创建、证书颁发和 CRL 创建。有关更多信息，请参阅[使用 CloudWatch 事件](https://docs.amazonaws.cn/privateca/latest/userguide/CloudWatchEvents.html)。 | 2019 年 12 月 23 日 | 
| [FIPS 端点](#dochistory) | 为 Amazon GovCloud (US-East) 和 Amazon GovCloud (US-West) 添加了 FIPS 端点。有关 Amazon 私有 CA 终端节点的完整列表，请参阅[Amazon Certificate Manager 私有证书颁发机构端点和配额](https://docs.amazonaws.cn/general/latest/gr/pca.html)。 | 2019 年 12 月 13 日 | 
| [Tag-based permissions](#dochistory) | Tag-based 使用新 API 支持的权限`TagResource``UntagResource`、和`ListTagsForResource`。有关基于标签的控制的一般信息，请参阅[使用 IAM 资源标签控制对 IAM 用户和角色的访问以及这些用户和角色的访问权限](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_iam-tags.html)。 | 2019 年 11 月 5 日 | 
| [名称约束强制实施](#dochistory) | 添加了对在导入的 CA 证书上强制实施主题名称约束的支持。有关更多信息，请参阅[在私有 CA 上强制实施名称约束](https://docs.amazonaws.cn/privateca/latest/userguide/name_constraints.html)。 | 2019 年 10 月 28 日 | 
| [新证书模板](#dochistory) | 添加了新的证书模板，包括用于代码签名的模板 Amazon Signer。有关更多信息，请参阅[使用模板](https://docs.amazonaws.cn/privateca/latest/userguide/UsingTemplates.html)。 | 2019 年 10 月 1 日 | 
| [规划您的 CA](#dochistory) | 添加了关于使用 Amazon 私有 CA规划 PKI 的新部分。有关更多信息，请参阅[规划 ACM 私有 CA 部署](https://docs.amazonaws.cn/privateca/latest/userguide/PcaPlanning.html)。 | 2019 年 9 月 30 日 | 
| [增加了区域支持](#dochistory) | 增加了对 Amazon 亚太地区（香港）区域的区域支持。有关受支持区域的完整列表，请参阅 [Amazon Certificate Manager Private Certificate Authority 端点和配额](https://docs.amazonaws.cn/general/latest/gr/pca.html)。 | 2019 年 7 月 24 日 | 
| [添加了完整的私有 CA 层次结构支持](#dochistory) | 支持创建和托管根 CA，无需外部父 CA。 | 2019 年 6 月 20 日 | 
| [增加了区域支持](#dochistory) | 添加了对 Amazon GovCloud （US-West 和 US-East）区域的区域支持。有关受支持区域的完整列表，请参阅 [Amazon Certificate Manager Private Certificate Authority 端点和配额](https://docs.amazonaws.cn/general/latest/gr/pca.html)。 | 2019 年 5 月 8 日 | 
| [增加了区域支持](#dochistory) | 增加了对 Amazon 亚太地区（孟买和首尔）、美国西部（加利福尼亚北部）和欧洲（巴黎和斯德哥尔摩）地区的区域支持。有关受支持区域的完整列表，请参阅 [Amazon Certificate Manager Private Certificate Authority 端点和配额](https://docs.amazonaws.cn/general/latest/gr/pca.html)。 | 2019 年 4 月 4 日 | 
| [测试证书续订工作流程](#dochistory) | 客户现在可以手动测试 ACM 托管续订工作流的配置。有关更多信息，请参阅[测试 ACM 的托管续订配置](https://docs.amazonaws.cn/acm/latest/userguide/manual-renewal.html)。 | 2019 年 3 月 14 日 | 
| [增加了区域支持](#dochistory) | 增加了对 Amazon 欧洲（伦敦）区域的区域支持。有关受支持区域的完整列表，请参阅 [Amazon Certificate Manager Private Certificate Authority 端点和配额](https://docs.amazonaws.cn/general/latest/gr/pca.html)。 | 2018 年 8 月 1 日 | 
| [还原已删除的 CA](#dochistory) | 私有 CA 还原使客户能够在证书颁发机构 (CA) 被删除后最多 30 天内还原该证书颁发机构。有关更多信息，请参阅[还原私有 CA](https://docs.amazonaws.cn/privateca/latest/userguide/PCARestoreCA.html)。 | 2018 年 6 月 20 日 | 

## 早期更新
<a name="earlier-updates"></a>

下表描述了 2018 年 6 月 Amazon 私有证书颁发机构 之前的文档发布历史记录。



| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
| 新指南 | 此版本引入了。 Amazon 私有证书颁发机构 | 2018 年 04 月 4 日 | 