AWS Cert Mgr-如何创建根CA证书?

时间:2019-06-19 13:53:00

标签: amazon-web-services ssl https certificate aws-certificate-manager

在AWS Certificate Manager的以下选项中,我可以选择创建下级CA ,但不能创建根CA

enter image description here

目标是首先创建根CA 证书,然后创建由根CA的私钥签名(颁发)的从属CA

Documentation还谈到了创建从属CA,而不是关于根CA


AWS认证管理器是否允许创建私有根CA?如果是,如何使用AWS Certification Manager创建私有根CA?

2 个答案:

答案 0 :(得分:4)

今天改变了。 ACM专用CA现在支持创建根和下属。

https://forums.aws.amazon.com/ann.jspa?annID=6894

答案 1 :(得分:1)

要使用AWS ACM私有证书颁发机构,您必须在组织中已经有一个中间CA或根CA。创建从属CA后,将生成CSR并使用证书对其进行签名。这项服务是一种用于管理私人证书的发行和续签的低成本解决方案。

如果您的目标是创建一个全世界都可以接受的SSL证书的根CA,这将是一个非常困难的挑战。很少有公司有资格成为证书颁发机构,这需要在基础架构,安全性,策略和过程上进行大量投资。