1.3標準
社内専用ドメインのサービス間通信をTLSで保護する。
公開認証局ではなく組織内CAで発行した証明書を自動管理する。
最も適切なサービスはどれか。
× 不正解
内部PKIにはAWS Private CAを使い、ACMのプライベート証明書でサービスへTLSを適用する。
詳細解説
正しいAWS Private CAとACMのプライベート証明書を使う
Private CAで内部PKIを構築し、ACMでプライベート証明書を発行・管理できる。
Private CAで内部PKIを構築し、ACMでプライベート証明書を発行・管理できる。
誤りS3 Lifecycleで証明書の信頼チェーンを管理する
Lifecycleはオブジェクト管理で、CAや証明書の発行を行わない。
Lifecycleはオブジェクト管理で、CAや証明書の発行を行わない。
誤りIAMユーザーのパスワードをTLS証明書として使う
パスワードはX.509証明書ではなく、TLSの証明書管理にならない。
パスワードはX.509証明書ではなく、TLSの証明書管理にならない。
誤りRoute 53のAレコードへ秘密鍵を保存する
DNSレコードへ秘密鍵を保存するのは危険で、証明書管理の機能でもない。
DNSレコードへ秘密鍵を保存するのは危険で、証明書管理の機能でもない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Private CAとACM private certificateの公式説明を確認する。期待される結果
公開証明書と内部証明書の発行・管理を使い分けられる。理解のポイント
- AWS Private CA
- ACM
- プライベート証明書
確認時の注意
- 確認環境: AWS公式ACM Private CAドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
内部PKI
Private CAで信頼ルートを管理し、ACMで証明書のライフサイクルを扱う。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-048
確認環境AWS公式ACM Private CAドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告