【问题标题】:How do I get client certificate from ACM?如何从 ACM 获取客户端证书?
【发布时间】:2020-10-30 10:26:22
【问题描述】:

我有一个网络负载均衡器,它以我的 mqtt 实例为目标。我在我的实例上托管了 mqtt 服务器,并且我有一个 python 脚本,它通过网络负载均衡器将流量发送到我的 mqtt 实例。它目前适用于 TCP。现在我想让网络负载均衡器和我的客户端之间的连接安全,所以我添加了一个侦听端口 8883 的侦听器,并在其上附加了 acm 证书。现在我的问题是如何获得将添加到我的 python 脚本中的客户端证书?任何帮助将不胜感激。

【问题讨论】:

    标签: amazon-web-services mqtt tls1.2 aws-load-balancer aws-acm


    【解决方案1】:

    如果您通过公共 ACM CA 生成证书,则无法导出该证书,您将只能将其与托管 AWS 资源相关联,例如弹性负载均衡器、CloudFront、VPN 和 API 网关。

    如果您希望能够控制物理证书,您的选择仅限于以下几种:

    • AWS ACM Private CA,这是 ACM 服务的扩展部分,但可能很昂贵。
    • certbot 等免费 SSL 签名服务需要比标准 CA 更频繁地轮换。
    • 通过受信任的证书颁发机构购买 SSL

    【讨论】:

      【解决方案2】:

      现在我的问题是如何获取将添加到我的 python 脚本中的客户端证书?

      无法从 ACM 导出您的证书。如果您需要从 SSL 证书控制私钥,则需要从第三方而不是 ACM 获取。

      ACM 证书只能用于负载均衡器、API 网关和 CloudFront 发行版。如果您想在其他地方使用 SSL 证书,则必须从第三方获取。一个流行的选择是https://letsencrypt.org/

      【讨论】:

      • 但是如果我在 NLB 上附加了一个证书,现在我想用我的脚本创建 tls 连接,我该怎么做?我的客户端需要客户端证书吗?
      • @AkshayJindal 您可以在您的实例上使用自签名证书。 ACM 不能用于实例。
      猜你喜欢
      • 1970-01-01
      • 2012-04-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-11-01
      • 2019-05-02
      • 1970-01-01
      • 2010-10-26
      相关资源
      最近更新 更多