Como gerenciar requisições Amazon ACM

Prev Next

Este documento fornece informações sobre como gerenciar solicitações do Amazon ACM.

Obter ID e segredo da chave de acesso na AWS

  1. No menu da sua conta AWS, localize o item Credenciais de segurança.
  2. Localize a seção Chaves de acesso e selecione Criar chave de acesso.
  3. Vá para Recuperar chave de acesso para copiar os dados necessários.

Configurar a CA no Segura

  1. No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
  2. No menu lateral, selecione Gerenciamento > Autoridades e clique em Autoridades certificadoras cloud.
  3. No botão de ações, clique em Conta AWS.
  4. No campo Nome *, insira um nome para a conta.
  5. No campo Status, selecione para ativar ou desativar a conta.
  6. Na caixa de seleção Definir dados de acesso, marque para definir os dados de acesso a conta AWS.
  7. No campo ID da chave de acesso AWS, insira o ID da aplicação do usuário. Este campo só é habilitado após marcar a caixa de seleção Definir dados de acesso.
  8. No campo Chave de acesso secreta AWS, insira o segredo da aplicação do usuário. Este campo só é habilitado após marcar a caixa de seleção Definir dados de acesso.
  9. Clique em Salvar.

Criar solicitações Amazon ACM

Info

É necessário uma autoridade certificadora privada (CA) para criar solicitações. Atualmente, o Segura só funciona com CAs privadas.

  1. Na sua conta AWS, digite Certificate Manager no campo de busca e clique no primeiro serviço listado.
  2. Na próxima tela, localize e selecione Criar uma CA privada.
  3. Preencha os campos de configuração conforme as necessidades da empresa.
  4. A CA será criada e disponibilizada pela AWS.
  5. Em Ações, clique em Instalar Certificado da CA para ativar.
  6. No Segura, na barra de navegação, passe o cursor sobre o Menu de products e selecione Certificate Manager.
  7. No menu lateral, acesse Certificate Manager > Requisições > SSL/TLS for Cloud.
  8. No canto superior direito, clique em Adicionar.
  9. No campo Conta Amazon *, selecione a conta criada em Configurar conta no Segura.
  10. No campo Região *, informe a região correspondente.
  11. No campo CA *, selecione a autoridade certificadora criada.
  12. No campo Nome de domínio *, informe o nome do domínio principal.
  13. Na tabela Nomes adicionais, clique em + Adicionar para incluir domínios adicionais.
  14. Na tabela Tags, clique em + Adicionar para inserir tags que facilitem a identificação da solicitação.
  15. Clique em Salvar.

Assinar requisições

Para assinar uma requisição, veja os passos a seguir:

  1. No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
  2. No menu lateral, selecione Requisições > SSL/TLS Cloud.
  3. No campo Justificativa, informe o motivo da assinatura da requisição.
  4. No campo Motivo *, selecione uma das opções disponíveis. As opções são: Email certificate, External web application and Internal web application.
  5. No campo Governance Code, insira o código de governança da requisição.
  6. No campo Método de validação do domínio *, selecione um método de validação. As opções são: DNS e E-mail.
  7. Clique em Salvar.

O certificado deve aparecer na página da AWS com o status Ativo. No Segura, a nova requisição aparecerá na tela do relatório Requisições SSL/TLS Cloud.

Visualizar certificados

  1. No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
  2. No menu lateral, selecione Certificate Manager > Certificados > SSL/TLS Cloud.
  3. Na requisição desejada, clique em Ações e veja as opções disponíveis:
    1. Informações do certificado.
    2. Alterar certificado.
    3. Detalhes da requisição.
    4. Histórico de renovação do certificado.
    5. Desativar: desativa o certificado, suspendendo sua cobrança e funcionamento.
Atenção

A coluna Contas apresentada nessa tela indica quantas contas estão vinculadas a um único certificado. Recomendamos fortemente revisar essa configuração caso sua descoberta revele mais de uma conta. O ideal é que o certificado esteja vinculado a uma única conta para manter a integridade da infraestrutura em nuvem.


Você ainda tem dúvidas? Entre em contato com a Comunidade Segura.