【问题标题】:Uploading SSL certificates TO IAM将 SSL 证书上传到 IAM
【发布时间】:2015-05-29 03:41:56
【问题描述】:

我有 4 个从 CA (SSL) 收到的证书:

根 CA 证书 - 123.crt

中间 CA 证书 - 456.crt

中间 CA 证书 - 789.crt

您的 PositiveSSL 证书 - 654.crt

我已经生成了circuit.pem-私钥csr.pem,通过它们我获得了这些证书。

现在,我想使用

将这些证书上传到 IAM
    aws iam upload-server-certificate --server-certificate-name certificate_object_name --certificate-body file://public_key_certificate_file --private-key file://privatekey.pem --certificate-chain file://certificate_chain_file 

AWS -Working with Server Certificates

但我无法判断哪个是我的服务器证书以及如何上传我的所有证书。

请帮我用上面的命令来获取我的上述证书。

我试过了:

    aws iam upload-server-certificate --server-certificate-name MyServerCertificate --certificate-body file://www_advisorcircuit_com.crt --private-key file://circuit.pem --certificate-chain file://COMODORSAAddTrustCA.crt

我收到此错误:

A client error (InvalidClientTokenId) occurred when calling the UploadServerCertificate operation: The security token included in the request is invalid.

【问题讨论】:

    标签: ssl amazon-web-services


    【解决方案1】:

    我不得不说,让这个工作是一个巨大的痛苦。基本上,您缺少用户配置详细信息。您必须在此处使用 IAM 服务 https://console.aws.amazon.com/iam/home 在 Amazon 上创建一个用户。请注意您所在地区在 url 中的位置,稍后您将需要它。所以创建一个用户,附加一个策略(我附加了 AdministratorAccess),“创建访问密钥”,为用户下载凭据并使用它们运行:

    $ aws configure
    AWS Access Key ID [None]: AKIAIOSFODNN7EXAMPLE
    AWS Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
    Default region name [None]: us-west-2
    Default output format [None]: json
    

    关于使证书安装命令正常工作的一些注意事项。确保文件具有可读权限....我想我指定了 664。我在所有文件上指定了 .pem 扩展名...我相信 AWS 更喜欢老式风格的密钥文件,所以我不得不运行

    openssl rsa -in my_key.key -text > new_key.pem  
    

    【讨论】:

      【解决方案2】:

      一个额外的提示(因为这就是发生在我身上的事)

      运行 echo $AWS_ACCESS_KEY_IDecho $AWS_SECRET_ACCESS_KEY 以检查是否设置了这些 ENV 变量。

      无论您将什么传递给aws configure,ENV 变量都会覆盖它。

      Configuration Settings and Precedence

      【讨论】:

        【解决方案3】:

        是的,即使您已为用户配置了所有 IAM 访问权限,然后尝试使用他们的访问密钥上传证书,这也很棘手。

        我多次遇到这个问题。这是我解决它的方法。

        • 当用户没有所需的 IAM 访问权限(如上传服务器证书等)时 -> 您需要确保用户具有正确的访问权限,也许在授予用户完全 IAM 访问权限后尝试。
        • 当然,地区和其他用户详细信息应该是正确的,如之前的答案中所述。
        • 正在尝试使用较旧的会话终端(此终端已运行超过 24 小时)-> 重新启动终端并尝试相同的命令。是的,我两次观察到这个问题。我只是重新启动了终端并执行了相同的命令,它就成功了。

        带有绝对路径的命令:

        *aws iam upload-server-certificate --server-certificate-name mycertificate --certificate-body file:///Users/raushan/Downloads/com/certificate.pem --private-key file:///Users/raushan/Downloads/com/private_key.pem --certificate-chain file:///Users/raushan/Downloads/com/CertChain.pem*
        

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 2015-12-17
          • 2014-07-08
          • 2015-10-24
          • 1970-01-01
          • 1970-01-01
          • 2014-08-24
          • 2014-04-19
          • 2020-11-17
          相关资源
          最近更新 更多