원클릭으로
aws-acm-pca
Private CA via AWS CLI v2 (`aws acm-pca`). Certificate authorities, certificates, audit reports, permissions, policies.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
Private CA via AWS CLI v2 (`aws acm-pca`). Certificate authorities, certificates, audit reports, permissions, policies.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
IAM Access Analyzer via AWS CLI v2 (`aws accessanalyzer`). Analyzers, findings, archive rules, access previews, policy tools.
ACM via AWS CLI v2 (`aws acm`). Certificates, import/export, validation, tags, account configuration.
Managed Prometheus via AWS CLI v2 (`aws amp`). Workspaces, alert manager, rule groups, scrapers, logging, resource policies.
Amplify via AWS CLI v2 (`aws amplify`). Apps, branches, domain associations, jobs, deployments, webhooks.
API Gateway via AWS CLI v2 (`aws apigateway`). REST APIs, HTTP APIs, resources, methods, stages, authorizers, API keys, usage plans.
AppConfig via AWS CLI v2 (`aws appconfig`). Feature flags, configuration profiles, deployment strategies, environments, extensions, runtime data retrieval.
| name | aws-acm-pca |
| description | Private CA via AWS CLI v2 (`aws acm-pca`). Certificate authorities, certificates, audit reports, permissions, policies. |
Complete reference for all aws acm-pca subcommands in AWS CLI v2. Covers private certificate authority lifecycle management, certificate issuance and revocation, CSR generation, audit report creation, CA permission and policy management, and tagging.
aws acm-pca create-certificate-authority \
--certificate-authority-configuration \
KeyAlgorithm=RSA_2048,SigningAlgorithm=SHA256WITHRSA,Subject={CommonName="My Root CA",Organization="MyOrg",Country=US} \
--certificate-authority-type ROOT \
--tags Key=Environment,Value=production
# Get the CSR
aws acm-pca get-certificate-authority-csr \
--certificate-authority-arn arn:aws:acm-pca:us-east-1:123456789012:certificate-authority/12345678-1234-1234-1234-123456789012 \
--output text > ca.csr
# Self-sign for root CA
aws acm-pca issue-certificate \
--certificate-authority-arn arn:aws:acm-pca:us-east-1:123456789012:certificate-authority/12345678-1234-1234-1234-123456789012 \
--csr fileb://ca.csr \
--signing-algorithm SHA256WITHRSA \
--template-arn arn:aws:acm-pca:::template/RootCACertificate/V1 \
--validity Value=3650,Type=DAYS
# Wait for certificate to be issued
aws acm-pca wait certificate-issued \
--certificate-authority-arn arn:aws:acm-pca:us-east-1:123456789012:certificate-authority/12345678-1234-1234-1234-123456789012 \
--certificate-arn "$CERT_ARN"
# Import the CA certificate
aws acm-pca import-certificate-authority-certificate \
--certificate-authority-arn arn:aws:acm-pca:us-east-1:123456789012:certificate-authority/12345678-1234-1234-1234-123456789012 \
--certificate fileb://ca-cert.pem
aws acm-pca issue-certificate \
--certificate-authority-arn arn:aws:acm-pca:us-east-1:123456789012:certificate-authority/12345678-1234-1234-1234-123456789012 \
--csr fileb://server.csr \
--signing-algorithm SHA256WITHRSA \
--validity Value=365,Type=DAYS
aws acm-pca get-certificate \
--certificate-authority-arn "$CA_ARN" \
--certificate-arn "$CERT_ARN" \
--output text
aws acm-pca revoke-certificate \
--certificate-authority-arn "$CA_ARN" \
--certificate-serial "serial-number" \
--revocation-reason KEY_COMPROMISE
aws acm-pca create-certificate-authority-audit-report \
--certificate-authority-arn "$CA_ARN" \
--s3-bucket-name my-audit-bucket \
--audit-report-response-format JSON
aws acm-pca update-certificate-authority \
--certificate-authority-arn "$CA_ARN" \
--status DISABLED
aws acm-pca delete-certificate-authority \
--certificate-authority-arn "$CA_ARN" \
--permanent-deletion-time-in-days 7
See index.md for the quick reference table and global options.
| Group | File | Commands |
|---|---|---|
| Certificate Authorities | certificate-authorities.md | create-certificate-authority, delete-certificate-authority, describe-certificate-authority, list-certificate-authorities, update-certificate-authority, restore-certificate-authority, get-certificate-authority-certificate, get-certificate-authority-csr, import-certificate-authority-certificate |
| Certificates | certificates.md | issue-certificate, get-certificate, revoke-certificate |
| Audit Reports | audit-reports.md | create-certificate-authority-audit-report, describe-certificate-authority-audit-report |
| Permissions & Policies | permissions-policies.md | create-permission, delete-permission, list-permissions, get-policy, put-policy, delete-policy |
| Tags | tags.md | tag-certificate-authority, untag-certificate-authority, list-tags |
| Wait | wait.md | wait audit-report-created, wait certificate-authority-csr-created, wait certificate-issued |