【问题标题】:Where can I manage uploaded IAM user SSL certificates in AWS?我在哪里可以管理 AWS 中上传的 IAM 用户 SSL 证书?
【发布时间】:2016-07-03 17:14:43
【问题描述】:

我通过 AWS CLI 与 AMI 用户上传了一个自定义 SSL 证书和密钥以与 CloudFront 一起使用:

$ aws iam upload-server-certificate --server-certificate-name my-cert --certificate-body file://https-cert.crt --private-key file://private-key.pem

我收到了一个包含证书 ID 和更多信息的 json 响应。我的目标是将其用作自定义 SSL 证书(AMI 用户证书或通过 AWS 购买的 ACM 证书),但此选项的单选按钮仍处于禁用状态。我希望在将证书添加到我的用户后它会处于活动状态。

我找不到任何提示我错过了什么或上传的证书去了哪里。

解决方案: 缺少的/cloudfront/ 路径是这个问题的关键。以下命令让我在 CloudFront 中上传和选择证书。

aws iam upload-server-certificate --server-certificate-name my-cert --certificate-body file://https-cert.crt --certificate-chain file://ca-chain.crt --private-key file://private-key.pem --path /cloudfront/

【问题讨论】:

  • 你能把上传时使用的全部参数贴出来吗?

标签: amazon-web-services aws-cli


【解决方案1】:

CloudFront 无权访问所有您上传的服务器证书(例如您可能上传以用于 ELB 的证书)。它只能访问路径匹配/cloudfront/*的那些。

如果您要上传专门用于 Amazon CloudFront 分配的服务器证书,则必须使用 --path 选项指定路径。路径必须以 /cloudfront 开头,并且必须包含尾部斜杠(例如 /cloudfront/test/ )。

http://docs.aws.amazon.com/cli/latest/reference/iam/upload-server-certificate.html

使用 CloudFront 可以看到的路径上传证书似乎可能是您错过的过程的一部分,因为您在问题中没有提到这样做。

【讨论】:

    【解决方案2】:

    如果您提供不合规的自定义证书,Cloudfront 将忽略它们。这就是它变灰并显示“没有可用的证书”的原因。

    如果您单击“了解自定义 SSL”链接,则会显示更多信息。 (http://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/SecureConnections.html#CNAMEsAndHTTPS)

    有一节叫做“将 SSL/TLS 证书与 CloudFront 一起使用的要求和限制”。所有这些都将告诉您如何为 Cloudfront 创建自定义证书合规性。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-05-29
      • 2013-07-15
      • 2015-12-17
      • 2018-04-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多