AWS Certificate Manager sekarang punya fitur ekspor sertifikat SSL/TLS publik, bisa dipakai di mana saja.

Era Baru Manajemen Sertifikat Publik dengan AWS ACM

AWS Certificate Manager (ACM) memperkenalkan kemampuan baru yang signifikan yang telah lama dinantikan oleh para pengguna. Perubahan ini secara fundamental mengubah cara sertifikat SSL/TLS publik yang diterbitkan oleh ACM dapat digunakan dan dikelola.

Mengekspor Sertifikat Publik untuk Penggunaan Universal

Sebelumnya, meskipun ACM menawarkan penerbitan dan pembaruan otomatis untuk sertifikat SSL/TLS publik, sertifikat-sertifikat ini secara eksklusif terikat pada layanan AWS tertentu seperti Elastic Load Balancer (ELB), Amazon CloudFront, atau API Gateway. Pengguna tidak memiliki kemampuan untuk mendapatkan file sertifikat itu sendiri, termasuk kunci privatnya, untuk digunakan di luar ekosistem AWS.

Kini, ACM memungkinkan ekspor sertifikat SSL/TLS publik yang telah divalidasi. Fitur ekspor sertifikat publik ini menghilangkan batasan sebelumnya, memberikan fleksibilitas yang belum pernah ada sebelumnya bagi pengguna.

Fleksibilitas di Luar Layanan AWS

Dengan kemampuan untuk mengekspor sertifikat publik dari ACM, Anda dapat menggunakan sertifikat tersebut di berbagai lingkungan yang berbeda. Ini mencakup:

  • Server lokal (on-premises) yang Anda kelola
  • Platform cloud lain
  • Layanan atau aplikasi yang tidak terintegrasi langsung dengan ACM di AWS

Hal ini memungkinkan Anda untuk memanfaatkan proses penerbitan sertifikat yang disederhanakan dan tepercaya dari ACM, namun tetap memiliki kontrol penuh atas di mana dan bagaimana sertifikat tersebut di-deploy.

Proses Ekspor dan Tanggung Jawab Keamanan

Saat melakukan ekspor, Anda akan diminta untuk menentukan frasa sandi (passphrase). Frasa sandi ini digunakan untuk mengenkripsi kunci privat sertifikat Anda, menambah lapisan keamanan saat sertifikat disimpan atau ditransfer.

Penting untuk dicatat bahwa dengan kemampuan ekspor ini datang tanggung jawab penuh atas pengelolaan dan keamanan kunci privat setelah sertifikat diekspor. Pengguna harus memastikan bahwa kunci privat disimpan dengan aman dan hanya diakses oleh pihak yang berwenang. Sertifikat publik yang dapat diekspor adalah yang telah divalidasi menggunakan metode DNS atau email.

BACA JUGA:  Usaha patungan pimpinan Blue Owl raih 750 juta dolar AS untuk bangun pusat data CoreWeave

Sumber: https://aws.amazon.com/blogs/aws/aws-certificate-manager-introduces-exportable-public-ssl-tls-certificates-to-use-anywhere/