2016-10-17 12 views
1

aws Java SDKを使用してIOT CA証明書を自動作成しました。私は今作成された証明書の削除を自動化しようとしています。既存の証明書と削除したい証明書とを区別するために、各証明書サブジェクトCN属性には一意の名前が割り当てられています。AWS Iot CA証明書情報を取得する

残念ながら、sdkが証明書の件名や発行者の属性情報を取得する方法を提供していないため、削除を行うことは不可能です。

これを達成するためのアイデアはありますか? ありがとう

答えて

0

あなたは確かに発行者と主題に基づいてルールを持つことができる証明書のポリシーを得ることができます。したがって、 "iot:Certificate.Subject"がXに等しいポリシーを持つ証明書を削除することができます。私は同様のことを検討しています。

http://docs.aws.amazon.com/iot/latest/developerguide/cert-policy-variables.html

関連する問題