Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verstehen AWS Private CA CA-Modi
AWS Private CA unterstützt die Erstellung einer Zertifizierungsstelle (CA) in einem von zwei Modi. Die Modi „Allzweck-Zertifikat“ und „Kurzlebiges Zertifikat“ wirken sich auf die zulässige Gültigkeitsdauer der von der Zertifizierungsstelle ausgestellten Zertifikate aus.
Anmerkung
AWS Private CA führt keine Gültigkeitsprüfungen für Root-CA-Zertifikate durch.
General-purpose (Standard)
In diesem Modus kann die CA Zertifikate mit beliebiger Gültigkeitsdauer ausstellen. Die meisten Anwendungen verwenden Zertifikate dieses Typs. In der Regel spezifiziert die CA auch einen Sperrmechanismus.
Short-lived Zertifikat
Dieser Modus definiert eine CA, die ausschließlich Zertifikate mit einer maximalen Gültigkeitsdauer von sieben Tagen ausstellt. Diese kurzlebigen Zertifikate laufen so schnell ab, dass sie ohne einen Sperrmechanismus bereitgestellt werden können. Für einige Anwendungen ist es sinnvoller, häufig kurzlebige Zertifikate bereitzustellen, als den Netzwerk- und Verarbeitungsaufwand durch den Widerruf auf sich zu nehmen.
Short-lived Zertifikate müssen die letzte Zertifizierungsstelle in der Zertifikatshierarchie sein. Es entsteht ein erheblicher Mehraufwand, da die private CA alle sieben Tage erneuert werden muss.
Zertifizierungsstellen im kurzlebigen Zertifikatsmodus kosten weniger als Zertifizierungsstellen für allgemeine Zwecke. Weitere Informationen finden Sie unter AWS Private Certificate Authority
– Preise
Um eine Zertifizierungsstelle zu erstellen, die kurzlebige Zertifikate ausstellt, setzen Sie den UsageMode Parameter auf kurzlebiges Zertifikat, indem Sie das Verfahren zum Erstellen einer Zertifizierungsstelle für die Erstellung einer Zertifizierungsstelle verwenden.
Anmerkung
AWS Certificate Manager kann keine Zertifikate ausstellen, die von einer privaten Zertifizierungsstelle im kurzlebigen Modus signiert wurden.
Die Verwendung von kurzlebigen Zertifikaten wird von den folgenden AWS Diensten unterstützt: