【发布时间】:2017-02-03 14:45:36
【问题描述】:
是否可以从实例中或以任何其他方式获取用于签署 EC2 身份文档 (http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instance-identity-documents.html) 的私钥?假设有人用我正在寻找的这个密钥签署身份证明文件,那么 OpenSSL 命令将是:
openssl smime -sign -in document.txt -out document.p7 -outform pem -nodetach -inkey <private_key> -signer AWSpubkey
<private_key> 是我要查找的密钥。
我正在尝试通过创建document.txt 并使用私钥对其进行签名来确定是否有人可能在http://169.254.169.254/latest/dynamic/instance-identity/pkcs7 中伪造PKCS7 签名。
谢谢。
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Unix & Linux Stack Exchange 或Information Security Stack Exchange 会是一个更好的提问地点。
-
感谢您的信息。正如我在下面的评论中提到的,我的问题不是关于 Unix/Linux 或安全性,而是关于 EC2 以及是否有办法获取此私钥。我不确定这是否适合回答这个问题,但 AWS 论坛反应不快……
标签: amazon-web-services amazon-ec2 openssl certificate pkcs#7