【发布时间】:2020-10-01 13:11:51
【问题描述】:
我正在使用 AWS IoT Core 实时配置我们的 IoT 设备。我正在关注这个 AWS article,一切正常。我不确定的一件事是 CA 和设备证书的到期日期。将到期日期设定在遥远的未来对我来说是有意义的,这样我就不会遇到任何到期问题。因此,我将 CA 和设备证书的有效期设置为 10 年。这是否符合最佳做法?
我了解到 CA 的有效期可能是 10 到 20 年。但是,我只看到过设备证书过期 90 天到 1 年的例子。让我们的设备证书这么快过期似乎在不久的将来可能需要做很多更新工作。想法?
【问题讨论】:
标签: amazon-web-services ssl certificate aws-iot