As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Compreendo CA privada da AWS Modos de CA
CA privada da AWS suporta a criação de uma autoridade de certificação (CA) em qualquer um dos dois modos. Os modos, certificado de uso geral e de curta duração, afetam o período de validade permitido dos certificados emitidos pela CA.
nota
CA privada da AWS não executa verificações de validade em certificados de CA raiz.
General-purpose (padrão)
Nesse modo, o CA pode emitir certificados com qualquer período de validade. A maioria das aplicações usa certificados desse tipo. Em geral, a CA também especifica um mecanismo de revogação.
Short-lived certificado
Esse modo define uma CA que emite exclusivamente certificados com um período máximo de validade de sete dias. Esses certificados de curta duração expiram tão rapidamente que podem ser implantados sem um mecanismo de revogação. Para algumas aplicações, faz mais sentido implantar com frequência certificados de curta duração do que arcar com a sobrecarga da rede e de processamento decorrente da revogação.
Short-lived os certificados devem ser a última CA na hierarquia de certificados. Há uma sobrecarga significativa porque a CA privada deve ser renovada a cada sete dias.
As CAs com modo de certificado de curta duração custam menos do que as CAs de uso geral. Para obter mais informações, consulte Preços do Autoridade de certificação privada da AWS
Para criar uma CA que emita certificados de curta duração, defina o UsageMode parâmetro como certificado de curta duração usando o procedimento criar uma CA para criar uma CA.
nota
Gerenciador de certificados da AWS não pode emitir certificados assinados por uma CA privada com modo de vida curta.
O uso de certificados de curta duração tem suporte pelos seguintes serviços da AWS :