【发布时间】:2016-07-03 17:14:43
【问题描述】:
我通过 AWS CLI 与 AMI 用户上传了一个自定义 SSL 证书和密钥以与 CloudFront 一起使用:
$ aws iam upload-server-certificate --server-certificate-name my-cert --certificate-body file://https-cert.crt --private-key file://private-key.pem
我收到了一个包含证书 ID 和更多信息的 json 响应。我的目标是将其用作自定义 SSL 证书(AMI 用户证书或通过 AWS 购买的 ACM 证书),但此选项的单选按钮仍处于禁用状态。我希望在将证书添加到我的用户后它会处于活动状态。
我找不到任何提示我错过了什么或上传的证书去了哪里。
解决方案:
缺少的/cloudfront/ 路径是这个问题的关键。以下命令让我在 CloudFront 中上传和选择证书。
aws iam upload-server-certificate --server-certificate-name my-cert --certificate-body file://https-cert.crt --certificate-chain file://ca-chain.crt --private-key file://private-key.pem --path /cloudfront/
【问题讨论】:
-
你能把上传时使用的全部参数贴出来吗?
标签: amazon-web-services aws-cli