AWS Certificate Management 匯入自帶憑證

AWS Certificate Management 匯入自帶憑證

若想要將自帶憑證匯入 AWS ACM 裡,該怎麼做?

登入到 AWS Console,進入【Certificate Management】服務,按【Import a certificate】,如下圖

post-20180801-acm-import-1

ACM 匯入憑證,須轉換 pem 編碼的 body、chain、private key 的格式

post-20180801-acm-import-2

一般我們拿到的憑證格式為 *.crt、*.cer、*.key (private key or public key),而我們要用 Openssl 工具把它轉換成 pem 格式

若已經將 openssl 下載後並壓縮後放在 C 槽。
開啟命令提示字元,並將路徑指向 openssl 的資料夾,如下圖:

Private key 的檔案為 *.key
指令為:openssl rsa -in xxxxxxx.key -text
把下面這串貼到 ACM 的 Certificate private key* 欄位

—–BEGIN RSA PRIVATE KEY—–
(tons of text)
—–END RSA PRIVATE KEY—–

post-20180801-acm-import-5

Public certificate 的檔案為 *.crt,轉出來的碼,貼到 ACM 的 Certificate body*
指令為:openssl x509 -inform PEM -in www_example_com.crt
—–BEGIN CERTIFICATE—–
(tons of text)
—–END CERTIFICATE—–

Chain,檔案可能像 GS_Chain_SHA2.cer 或 *.cer
用記事本開啟,把字串複製,貼到ACM的Certificate chain

分別貼到 AWS ACM 的每個欄位

post-20180801-acm-import-8

確認一下 domain 有沒有錯,憑證時間…etc,按下【Import】

post-20180801-acm-import-9

以上就完成囉!

發佈留言