【问题标题】:Can we automate signing request of CSR generated by ACM?我们可以自动化 ACM 生成的 CSR 的签名请求吗?
【发布时间】:2019-11-03 11:48:55
【问题描述】:
使用 AWS ACM Cert 授权,我在 step 之后为从属 CA 创建了一个 CSR。
我还需要签署CSR(如下所述):
目前我们没有任何基础设施来使用根 CA 的私钥签署 CSR。我们目前拥有来自 Entrust 的根 CA。
目标是使用 acm sdk 自动执行此签名请求
如何继续使用该根 CA 的私钥签署 CSR?
【问题讨论】:
标签:
certificate
csr
aws-certificate-manager
【解决方案1】:
我强烈建议您让了解 PKI 的人为您设置内部证书颁发机构。
您可以使用 openssl 签署 CSR。这是一个示例命令。
openssl ca -config intermediate/openssl.cnf \
-extensions server_cert -days 375 -notext -md sha256 \
-in intermediate/csr/www.example.com.csr.pem \
-out intermediate/certs/www.example.com.cert.pem
这里是一个示例 openssl.cnf 的链接:
http://web.mit.edu/crypto/openssl.cnf