【发布时间】:2017-03-24 15:01:13
【问题描述】:
我需要在 AWS ELB 实例上终止 SSL。 IT/Ops 为我提供了一个包含以下内容的 ZIP 文件:
DigiCertCA2.pemTrustedRoot.pemwildcard_example_com.crtwildcard_example_com.csrwildcard_example_com.keywildcard_example_com.pem
(实际上域显然不是example.com;但这是我们自己域的通配符证书。)
根据ELB/SSL docs:
如果您准备好上传证书,请选择将新的 SSL 证书上传到 AWS Identity and Access Management (IAM)。输入证书的名称。在 Private Key 中,复制并粘贴私钥文件(PEM 编码)的内容。在公钥证书中,复制并粘贴公钥证书文件(PEM 编码)的内容。在证书链中,复制并粘贴证书链文件(PEM 编码)的内容,除非您使用的是自签名证书并且浏览器隐式接受证书并不重要。
但是,我不确定哪个证书是“证书链文件”,或者是否有必要。我相信这些证书是由根/受信任的 CA 签名的(不是自签名的)。
无论是在 Web 控制台还是 AWS CLI 工具中执行此操作,我都没有偏好,但是我需要对我的特定文件采取哪些步骤/操作才能正确配置 ELB 与 SSL?
【问题讨论】:
标签: amazon-web-services ssl amazon-elb pki