aws-acm-certificate-subject-metadata
Certificate identity fields can disclose internal hostnames, user identities, or private infrastructure naming.
Where it sits
| location | DescribeCertificate.Certificate.DomainName / Subject / SubjectAlternativeNames |
| location kind | metadata |
| data kinds | pii sensitive_data |
| emits edge | ContainsSecret |
| service | Certificate Manager (aws:acm) |
Collection recipe
| access mode | read_api |
| operation | DescribeCertificate |
| response path | Certificate.{DomainName,Subject,SubjectAlternativeNames} |
| encoding | json |
| params | {"CertificateArn": "\u003ccertificate-arn\u003e"} |
Required permissions
acm:DescribeCertificate
References