AWS推出适用于Active Directory的AWS私有CA连接器

AWS 推出 AWS Private Certificate Authority (CA) Connector for Active Directory (AD)

AWS 最近推出了 AWS Private Certificate Authority (CA) Connector for Active Directory (AD)。这一新功能允许企业使用 AWS Private CA 作为自管理企业证书颁发机构的替代方案,而无需部署、修补或更新本地代理或代理服务器。

AWS Private CA 概述

AWS Private CA 是一项完全托管的、高可用性的证书颁发机构(CA)服务,帮助组织使用私有证书保护其应用程序和设备。通过 AWS Private CA,企业客户可以在 AWS 云中构建一个仅供组织内部使用的公钥基础设施(PKI)。AWS 负责处理创建、管理和保护 CA 的复杂工作,客户可以创建自己的 CA 层级,并颁发证书用于内部用户、计算机、应用程序、服务、服务器、设备的身份验证以及代码签名。

Connector for AD 的功能

AWS Private CA 现在包括一个 Connector for AD,该功能在最近的 re:inforce 2023 大会上预先宣布。Connector for AD 允许客户用托管的私有 CA 替代本地企业或第三方 CA,为通过 AD 管理的用户、组和机器提供证书注册服务。这一功能有助于减少公钥基础设施(PKI)的前期投资和持续维护成本,通过使用硬件安全模块(HSM)支持的 AWS Private CA 替代本地证书颁发机构,简化了 PKI 的复杂性。

如何使用 Connector for AD

用户可以通过控制台、命令行或 API 创建 AWS Private CA Connector for Active Directory。创建连接器的 API 请求语法如下:

POST /connectors HTTP/1.1

Content-type: application/json

{
   "CertificateAuthorityArn": "string",
   "ClientToken": "string",
   "DirectoryId": "string",
   "Tags": {
      "string" : "string"
   },
   "VpcInformation": {
      "SecurityGroupIds": [ "string" ]
   }
}

创建连接器后,用户可以配置模板并将 AWS Private CA 与 Active Directory 集成。

客户反馈

AWS Key Management Service 的总经理 Ken Beer 表示,AWS Private CA Connector for AD 简化了客户管理 Windows 环境的方式,降低了私有 CA 的成本和复杂性,并使用硬件安全模块保护私钥。客户还可以将新功能与 AWS Managed Microsoft AD 结合使用,以减少对本地基础设施的依赖,并将 AD 和公钥基础设施迁移到云端。

Banco Itaú 的网络安全专家 João Rodolfo Vieira da Silva 在 LinkedIn 上评论道,这一功能为企业带来了巨大的机会,使其操作更加简单和便捷。

定价

Connector for AD 作为 AWS Private CA 的一项功能,不收取额外费用。客户只需支付私有证书颁发机构和通过它们颁发的证书的费用。AWS Private CA 的详细定价信息可在其定价页面上查看。

阅读 25
0 条评论