faults activo.
El servicio de certificados emite certificados TLS para sus dominios y los mantiene actualizados. Le das un nombre y una lista de dominios; demuestra que los controlas a través de DNS, los firma y los renueva antes de que expiren. También puede cargar un certificado que ya posea.
Los certificados se adjuntan a un load balancer listener por CRN, por lo que el balanceador de carga nunca maneja su clave privada directamente.
Emitiendo
El desafío DNS, de principio a fin, y lo que cambia cuando alojas el dominio en otro lugar.
Subiendo tu propio
Material que ya tienes: activo de inmediato y nunca renovado.
Entrega de un certificado
Multi-SNI, el certificado predeterminado y las dos eliminaciones que un receptor rechaza.
Renovación y revocación
Lo que se renueva por sí mismo, cómo la revocación difiere de la eliminación y cada estado.
Material del certificado
El único punto final que devuelve la clave privada y que puede llamarla.
Permisos
Cada acción de IAM, qué llamada la necesita y cómo ampliar el alcance de una política por nombre de certificado.
Límites y solución de problemas
Atrapado en
pending_dns, errores de comodín y lectura de faults.
