Skip to main content
Veja Resource references para tipos de referência aceitos, escopo de pesquisa, identidades canônicas e filtros de lista exata. Veja Resource faults para o array faults ativo. O serviço de certificados emite certificados TLS para seus domínios e os mantém atualizados. Você dá um nome e uma lista de domínios; ele prova que você os controla através do DNS, os assina e os renova antes de expirarem. Você também pode fazer upload de um certificado que já possui. Os certificados são anexados a um ouvinte load balancer pelo CRN, então o load balancer nunca lida diretamente com sua chave privada.

Emissão

O desafio do DNS, do começo ao fim, e o que muda quando você hospeda o domínio em outro lugar.

Carregando seu próprio

Material que você já possui — ativo imediatamente e nunca renovado para você.

Servir um certificado

Multi-SNI, o certificado padrão e as duas remoções que um ouvinte recusa.

Renovação e revogação

O que se renova por conta própria, como a revogação difere da exclusão e cada status.

Material do certificado

O único ponto final que retorna a chave privada e quem pode chamá-la.

Permissões

Cada ação do IAM, qual chamada precisa dela e como escopo de uma política pelo nome do certificado.

Limites e resolução de problemas

Preso em pending_dns, falhas de curinga e leitura de faults.