張貼日期: Apr 17, 2020

AWS Certificate Manager (ACM) Private Certificate Authority (CA) 現在包含已提高的憑證核發速率限制,以及支援用於憑證撤銷清單和稽核報告的 Amazon S3 儲存貯體加密。

ACM Private CA 已將憑證核發請求的速率限制從每秒 5 個請求提高為每秒 25 個請求,讓您一天最多可核發 210 萬個憑證。如此可為在短時間內需要大量憑證的使用案例提供支援,例如製造物聯網裝置或在服務網格中保護服務對服務之安全性的流量。較高的限制會自動反映在您的帳戶中,並可依據請求而額外增加。請參閱 ACM Private CA 文件以取得 ACM Private CA Service Quotas 並了解如何請求提高速率限制。

ACM Private CA 會產生資料並存放至客戶的 Amazon Simple Storage Service (S3) 儲存貯體,包括憑證撤銷狀態 (憑證撤銷清單) 與稽核報告,此報告會列出您的私有 CA 已發行或撤銷的所有憑證。截至目前為止,ACM Private CA 只能將資訊寫入至未加密的 Amazon S3 儲存貯體。使用此版本,因外部或內部合規因素而被要求使用加密 Amazon S3 儲存貯體的客戶,現在可使用具有伺服器端加密 (SSE) 功能的儲存儲體。請瀏覽 ACM Private CA 文件,進一步了解加密 CRL稽核報告

商業和 GovCloud 區域皆可使用私有 CA。如需完整清單,請參閱 AWS Regions and Endpoints

若要開始使用,初次使用 ACM Private CA 的客戶可在操作第一個 CA 時,免費試用該服務 30 天。如需進一步了解,請參閱 ACM Private CA