Ita*_*not 1 ssl-certificate amazon-web-services
我已在 AWS 中颁发了通配符证书以安装在公司网站上(存储在 CloudFront 分配中)。
公司使用客户支持服务,当您浏览 support.company.com 时,它会将您带到该服务站点。
直到今天,对支持站点的访问都是在 HTTP 协议上完成的,我们想将其更改为 HTTPS。
为此,我需要将新证书上传到该客户支持服务提供商站点,他们需要私钥、公钥和中间证书。
我已经运行以下命令来获取证书:
aws iam get-server-certificate --server-certificate-name wild_company.com_10072019
Run Code Online (Sandbox Code Playgroud)
但是输出显示了“CertificateChain”——所有证书都显示在一行中,另一个“CertificateBody”也显示在一行中。
CertificateBody 更容易通过“--- 开始证书 ---”和“---END 证书---”来区分,它们只出现一次,但在 CertificateChain 中有很多开始/结束标记,我不是确定如何将其转换为公钥/私钥和中间证书。
知道怎么做吗?
因此,当您使用 AWS Cert Manager 创建证书时,您无法提取证书链的密钥。您只能将其用于 ELB/ALB/Cloudfront 等 AWS 服务
所以简而言之,你不能把密钥拿出来用在你自己的基础设施中,比如 apache 或 nginx。
| 归档时间: |
|
| 查看次数: |
113 次 |
| 最近记录: |