slug: amazon-certificate-manager provider: Amazon Certificate Manager generated_by: planning/capability-mapping/scripts/classify_capabilities.py model: claude-opus-5 frame: - Software & Technology min_confidence: 0.7 capability_model: source: https://github.com/vincentmakes/turbo-ea-capabilities license: CC-BY-4.0 attribution: Turbo EA Capabilities by Vincent Verdet — Turbo EA, https://github.com/vincentmakes/turbo-ea-capabilities, CC BY 4.0 notice: NOTICE edge_count: 1 edges: - tag: Certificates spec_file: amazon-certificate-manager-certificates-api-openapi.yml capability_id: BC-620 capability_id_l1: BC-620 capability_name: Cybersecurity Management confidence: 0.7 evidence: AWS Certificate Manager (ACM) handles the complexity of creating, storing, and renewing public and private SSL/TLS X.509 certificates and keys reason: Request/list/describe/delete X.509 TLS certificates is PKI credential lifecycle — a cybersecurity control capability. Evidence does not clearly name a single L2 (between identity/credential and security architecture), so only the L1 is asserted.