在AWS Certificate Manager的以下选项中,我可以选择创建下级CA ,但不能创建根CA ,
目标是首先创建根CA 证书,然后创建由根CA的私钥签名(颁发)的从属CA 。
Documentation还谈到了创建从属CA,而不是关于根CA
AWS认证管理器是否允许创建私有根CA?如果是,如何使用AWS Certification Manager创建私有根CA?
答案 0 :(得分:4)
今天改变了。 ACM专用CA现在支持创建根和下属。
答案 1 :(得分:1)
要使用AWS ACM私有证书颁发机构,您必须在组织中已经有一个中间CA或根CA。创建从属CA后,将生成CSR并使用证书对其进行签名。这项服务是一种用于管理私人证书的发行和续签的低成本解决方案。
如果您的目标是创建一个全世界都可以接受的SSL证书的根CA,这将是一个非常困难的挑战。很少有公司有资格成为证书颁发机构,这需要在基础架构,安全性,策略和过程上进行大量投资。