aws-acmpca-certificate-authority-csr

A CA signing request can expose private PKI subject names and requested identity attributes, though not the private key.

awsmedium service: aws:acmpca emits ContainsSecret

Where it sits

locationGetCertificateAuthorityCsr.Csr
location kindcertificate_material
data kindscertificate pii sensitive_data
emits edgeContainsSecret
serviceACM Private CA (aws:acmpca)

Collection recipe

access moderead_api
operationGetCertificateAuthorityCsr
response pathCsr
encodingstring
params{"CertificateAuthorityArn": "\u003cca-arn\u003e"}

Required permissions

acm-pca:GetCertificateAuthorityCsr

References

move · open · esc close