Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Status der Zertifizierungsstelle
Auf dieser Seite werden die Betriebsstatus beschrieben, die für Zertifizierungsstellen gelten.
Nach dem Erstellen befindet sich eine Zertifizierungsstelle während ihres gesamten Lebenszyklus in einem der folgenden Status.
Aktiviert
Deaktiviert
Bereitgestellt
Wartet auf Nutzeraktivierung
Gelöscht
Untergeordnete Zertifizierungsstellen werden im Status AWAITING_USER_ACTIVATION erstellt und nach der Aktivierung auf den Status STAGED gesetzt.
Stamm-CAs werden im Status STAGED erstellt. Eine Stammzertifizierungsstelle kann nie den Status AWAITING_USER_ACTIVATION haben.
Wir empfehlen, Zertifikate zu erstellen und zu testen, solange sich die Zertifizierungsstelle noch im Status STAGED befindet. Nachdem Sie überprüft haben, dass das CA-Zertifikat für alle Clients veröffentlicht wurde, und die Zertifikatsausstellung durch die Zertifizierungsstelle getestet haben, können Sie die Zertifizierungsstelle zum Ausstellen von load balanced Zertifikaten für den CA-Pool berechtigen. Informationen zum Aktivieren einer Zertifizierungsstelle finden Sie unter Zertifizierungsstelle aktivieren.
Ein CA-Pool kann erst Zertifikate ausstellen, wenn er mindestens eine Zertifizierungsstelle im Status ENABLED hat.
In der folgenden Tabelle sind die Eigenschaften einer Zertifizierungsstelle in den einzelnen Bundesstaaten aufgeführt.
CA-Status
Kann Zertifikate ausstellen?
Ist die Zertifizierungsstelle in der Rotation der Zertifikatsausstellung des CA-Pools enthalten?
Ist der Trust Anchor im CA-Pool enthalten?
Kann Zertifikate widerrufen und CRLs veröffentlichen?
Wird in Rechnung gestellt?
Sind die Ressourcen barrierefrei?
Kann Aktualisierungsanfragen annehmen?
Aktiviert
Ja
Ja
Ja
Ja
Ja
Ja
Ja
Deaktiviert
Nein
Nein
Ja
Ja
Ja
Ja
Nein
Bereitgestellt
Ja1
Nein
Ja
Ja
Ja
Ja
Ja
Wartet auf Nutzeraktivierung
Nein
Nein
Nein
Nein
Nein
Ja
Nein
Gelöscht
Nein
Nein
Nein
Nein
Nein
Nein
Nein
1: CAs im Status STAGED können keine Zertifikate über das Load Balancing des CA-Pools ausstellen. Sie können nur Zertifikate ausstellen, wenn sie direkt von den Kunden angefordert werden.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-12 (UTC)."],[[["\u003cp\u003eCertificate authorities (CAs) operate in five distinct states: Enabled, Disabled, Staged, Awaiting User Activation, and Deleted, each determining their operational capabilities.\u003c/p\u003e\n"],["\u003cp\u003eSubordinate CAs begin in the \u003ccode\u003eAWAITING_USER_ACTIVATION\u003c/code\u003e state and must be activated within 30 days, transitioning to \u003ccode\u003eSTAGED\u003c/code\u003e, or they will be deleted; in contrast, Root CAs directly start in the \u003ccode\u003eSTAGED\u003c/code\u003e state.\u003c/p\u003e\n"],["\u003cp\u003eWhile in the \u003ccode\u003eSTAGED\u003c/code\u003e state, CAs can issue certificates when requested directly, but not through CA pool load-balancing, and it is the recommended phase for testing certificates.\u003c/p\u003e\n"],["\u003cp\u003eA CA pool requires at least one CA in the \u003ccode\u003eENABLED\u003c/code\u003e state to issue certificates, and once enabled, a CA cannot return to the \u003ccode\u003eSTAGED\u003c/code\u003e state.\u003c/p\u003e\n"],["\u003cp\u003eOnly CAs in the \u003ccode\u003eENABLED\u003c/code\u003e, \u003ccode\u003eDISABLED\u003c/code\u003e, or \u003ccode\u003eSTAGED\u003c/code\u003e states can revoke certificates and publish CRLs; billing occurs for CAs in these states as well.\u003c/p\u003e\n"]]],[],null,["# Certificate authority states\n============================\n\nThis page describes the operational states that apply to certificate authorities (CAs).\n\nOnce created, a CA is in one of the following states throughout its lifecycle.\n\n- Enabled\n- Disabled\n- Staged\n- Awaiting user activation\n- Deleted\n\nSubordinate CAs are created in the `AWAITING_USER_ACTIVATION` state, and they are set to the `STAGED` state after activation.\n| **Note:** If you don't activate subordinate CAs within 30 days of creation, the subordinate CAs are deleted.\n\nRoot CAs are created in the `STAGED` state. A root CA can never be in the `AWAITING_USER_ACTIVATION` state.\n\nWe recommend that you create and test certificates while the CA is still in the `STAGED` state. Once you have verified that the CA certificate has been published to all clients and tested certificate issuance from the CA, you can enable the CA to start issuing load-balanced certificates for the CA pool. For information on enabling a CA, see [Enable a CA](/certificate-authority-service/docs/managing-ca-state#enable).\n\nA CA pool cannot issue certificates until it has at least one CA in the `ENABLED` state.\n| **Note:** Once you enable a CA, it cannot be transitioned back to the `STAGED` state.\n\nThe following table illustrates the properties of a CA in each of the states.\n\n^1^CAs in the `STAGED` state cannot issue certificates through CA pool load-balancing. They can only issue certificates when requested directly by the clients.\n\nWhat's next\n-----------\n\n- Learn how to [enable, disable, and restore CAs](/certificate-authority-service/docs/managing-ca-state).\n- Learn how to [request certificates](/certificate-authority-service/docs/requesting-certificates)."]]