📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

AWS Private Certificate Authority vereinfacht Zertifikatsausstellung für IAM Roles Anywhere

Amazon Web Services (AWS) hat eine neue Integration eingeführt, die die AWS Private Certificate Authority zur Ausstellung von Zertifikaten für IAM Roles Anywhere nutzt. Dies verbessert Sicherheit und Verwaltung für externe Anwendungen, die auf AWS zugreifen.

2. Oktober 2026
AWS Private Certificate Authority vereinfacht Zertifikatsausstellung für IAM Roles Anywhere

Amazon Web Services (AWS) hat eine neue Methode zur Integration der AWS Private Certificate Authority (PCA) mit IAM Roles Anywhere vorgestellt, die die Ausstellung von X.509-Zertifikaten vereinfacht. Diese neue Funktion soll die Sicherheit und Verwaltung für Anwendungen verbessern, die außerhalb von AWS-Umgebungen ausgeführt werden und auf AWS-Ressourcen zugreifen müssen.

Traditionell standen Systeme außerhalb von AWS vor Herausforderungen bei der Verwaltung langlebiger Anmeldeinformationen wie Zugriffsschlüsseln. IAM Roles Anywhere bietet hierfür eine Lösung, indem es die Verwendung von X.509-Zertifikaten für rollenbasierte Zugriffe ermöglicht. Mit diesem Update kann AWS PCA nun direkt zur Erstellung und Ausstellung dieser Zertifikate verwendet werden, wodurch die Public Key Infrastructure-Dienste von AWS mit der Funktionalität von IAM Roles Anywhere kombiniert werden.

Die Lösung ermöglicht es Systemen außerhalb von AWS, sich mithilfe von X.509-Zertifikaten bei AWS zu authentifizieren. Diese Zertifikate erlauben es den Systemen, eine IAM-Rolle anzunehmen und temporäre IAM-Anmeldeinformationen vom AWS Security Token Service (AWS STS) zu erhalten. Dies reduziert die Abhängigkeit von langlebigen Anmeldeinformationen wie Zugriffsschlüsseln und minimiert somit die Sicherheitsrisiken, die mit deren potenzieller Offenlegung verbunden sind.

Diese neue Funktion fördert ein konsistenteres Management über Hybrid- und Multi-Cloud-Umgebungen hinweg, indem sie dieselben IAM-Richtlinien und -Rollen nutzt, die auch innerhalb von AWS verwendet werden. Der Gültigkeitszeitraum der Zertifikate wird zum Zeitpunkt der Anforderung festgelegt, was durch zeitlich begrenzte Vertrauensstellungen eine zusätzliche Sicherheitsebene bietet. Organisationen können die Sicherheit weiter erhöhen, indem sie PKCS #11-kompatible Hardware-Sicherheitsmodule zur Speicherung privater Schlüssel verwenden.

Originalquelle: aws.amazon.com