faults ativo.
O serviço de certificados emite certificados TLS para seus domínios e os mantém atualizados. Você dá um nome e uma lista de domínios; ele prova que você os controla através do DNS, os assina e os renova antes de expirarem. Você também pode fazer upload de um certificado que já possui.
Os certificados são anexados a um ouvinte load balancer pelo CRN, então o load balancer nunca lida diretamente com sua chave privada.
Emissão
O desafio do DNS, do começo ao fim, e o que muda quando você hospeda o domínio em outro lugar.
Carregando seu próprio
Material que você já possui — ativo imediatamente e nunca renovado para você.
Servir um certificado
Multi-SNI, o certificado padrão e as duas remoções que um ouvinte recusa.
Renovação e revogação
O que se renova por conta própria, como a revogação difere da exclusão e cada status.
Material do certificado
O único ponto final que retorna a chave privada e quem pode chamá-la.
Permissões
Cada ação do IAM, qual chamada precisa dela e como escopo de uma política pelo nome do certificado.
Limites e resolução de problemas
Preso em
pending_dns, falhas de curinga e leitura de faults.
