AWS - Certificate Manager (ACM) & Private Certificate Authority (PCA)
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Informazioni di base
AWS Certificate Manager (ACM) è fornito come servizio volto a semplificare il provisioning, la gestione e il deployment dei certificati SSL/TLS per i servizi AWS e le risorse interne. La necessità di processi manuali, come l'acquisto, il caricamento e il rinnovo dei certificati, è eliminata da ACM. Questo consente agli utenti di richiedere e implementare in modo efficiente certificati su varie risorse AWS, inclusi Elastic Load Balancers, distribuzioni Amazon CloudFront e API su API Gateway.
Una caratteristica chiave di ACM è il rinnovo automatico dei certificati, che riduce significativamente il carico di gestione. Inoltre, ACM supporta la creazione e la gestione centralizzata di certificati privati per uso interno. Sebbene i certificati SSL/TLS per i servizi AWS integrati come Elastic Load Balancing, Amazon CloudFront e Amazon API Gateway siano forniti senza costi aggiuntivi tramite ACM, gli utenti sono responsabili dei costi associati alle risorse AWS utilizzate dalle loro applicazioni e di una tariffa mensile per ogni Certificate Authority (CA) privata e certificati privati utilizzati al di fuori dei servizi integrati di ACM.
AWS Private Certificate Authority è offerta come un servizio CA privato gestito, migliorando le capacità di ACM estendendo la gestione dei certificati per includere certificati privati. Questi certificati privati sono strumentali per autenticare le risorse all'interno di un'organizzazione.
Enumerazione
ACM
PCM
Privesc
TODO
Post Exploitation
TODO
Impara e pratica il hacking su AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica il hacking su GCP: HackTricks Training GCP Red Team Expert (GRTE)
Last updated