新聞

隨著公開TLS憑證有效期限持續縮短,企業若仍以人工方式追蹤與續約憑證,將更容易因憑證過期、遺漏或設定錯誤影響服務運作。Let's Encrypt等憑證機構採用的自動化協定ACME(Automatic Certificate Management Environment)可將TLS憑證申請、網域驗證、續約與撤銷流程自動化與標準化,降低人工管理憑證生命週期的負擔。

雲端服務供應商AWS於6月30日宣布,旗下憑證管理服務AWS Certificate Manager(ACM)支援ACME。企業可建立一個或多個由AWS代管、支援ACMEv2用戶端連線的伺服器端點,沿用Certbot、Kubernetes憑證管理工具cert-manager、acme.sh等工具,取得由Amazon Trust Services核發的公開TLS憑證。

過去企業若透過ACME管理TLS憑證,通常須搭配外部憑證授權機構,使憑證分散在不同管理環境中,較難集中監控與治理。ACM支援ACME後,企業可將透過這項協定簽發的憑證納入ACM集中管理,並將AWS Identity and Access Management(IAM)角色綁定至ACME帳號,控管各用戶端可申請的網域範圍。