【发布时间】:2018-08-20 03:56:38
【问题描述】:
我正在 Windows EC2 实例上运行 Qualys 扫描,它报告了一些漏洞。其中之一是“SSL 证书 - 主题公用名与服务器 FQDN 不匹配”。
根据 Qualys 的建议,对此的解决方案是“请安装其 Subject commonName 或 subjectAltName 与服务器 FQDN 匹配的服务器证书。”
现在的问题是未经第三方验证的自签名证书。 我如何获得这种情况的有效证书,这样 Qualys 不会报告错误。 我查看了 ACM,但我猜它没有为 EC2 提供证书。
谁能提供有关如何解决此问题的见解? 我在哪里获得有效证书以及如何将其添加到实例中。 我正在使用 Cloudformation 模板使用使用打包程序创建的自定义 AMI 创建实例。我之所以提到这一点,是因为了解添加证书的步骤是否需要添加到 AMI 创建阶段会很有帮助。
【问题讨论】:
-
“现在的问题是 AWS 提供了未经第三方验证的自签名证书。” 不……我不相信它是“AWS”提供这样的证书。不幸的是,您无意中从问题中遗漏了一些可能有用的细节。如果您的服务器没有有效的证书,为什么它甚至会暴露在 Internet 上?相关证书的主题 CN/AN 是什么?
-
我已经启动了一个 AWS EC2 Windows 实例。尝试 RDP 进入机器时,它会抛出以下错误:“无法将证书验证回根证书。”证书名称是实例的主机名。此证书也没有主题 CN/AN。我这里没有提供任何证书,所以我假设它是一个自签名证书。
标签: amazon-web-services qualys