【问题标题】:How to reference AWS ACM Certificate when using AWS API to get certificate [duplicate]使用AWS API获取证书时如何引用AWS ACM证书[重复]
【发布时间】:2018-02-05 02:24:27
【问题描述】:

我正在使用 AWS,并且我已使用 ACM 生成证书。 (这个过程不同于我以前生成证书签名请求并将其提供给签名机构的过程。)我请求了一个证书:

现在我正在尝试使用the instructions from AWS 安装它:

aws iam get-server-certificate --server-certificate-name <<ExampleCertificate>>

仅当我用我的证书名称替换 &lt;&lt;ExampleCertificate&gt;&gt; 时,我不确定应该用什么替换它。请注意,在上图中,我的 AWS 证书的 Name 列是空白的。 (注意:我确保让配置了 API IAMFullAccess 的 IAM 用户临时执行此操作,因此不会出现权限问题。)如果我尝试使用域名 xxxxx.com作为名字,我被告知这条消息:

A client error (NoSuchEntity) occurred when calling the GetServerCertificate operation: 
The Server Certificate with name xxxxxxxx.com cannot be found.

当我同时使用标识符和 ARN 时会发生这种情况。

我的最终目标是在 NGINX 上拥有一个签名的 SSL 证书来提供我的 EC2 实例的 Web 内容。

A:这是正确的轨道吗? (这些是正确的初步步骤吗?)

B:如果是,我用什么来引用证书?还是我使用不同的 API?

【问题讨论】:

  • 您是否尝试使用列表证书选项运行aws iam。这可能会给你你需要的名字。
  • “我的最终目标是在 NGINX 上拥有一个签名的 SSL 证书” 这不是 ACM 证书的支持用途。这个问题虽然最初并不明显,但实际上是 How to add SSL certificate to AWS EC2 with the help of new AWS Certificate Manager service 的重复。
  • @Michael-sqlbot 谢谢。经过数小时的搜索(甚至写下这个问题!!),我总是找不到那个问题。我当然会避免问我是否看过那个。
  • 明白。有时,退后一步,寻找你想要最终完成的事情,而不是你试图解决它的过程中陷入困境,这会有所帮助。截至目前,谷歌搜索 use acm certificate on ec2 instance 产生 4 次 AWS 页面点击,然后链接的 Stack Overflow 问题和答案点击 #5。

标签: amazon-web-services ssl nginx amazon-ec2


【解决方案1】:

您必须使用 AWS ACM API(IAM 证书和 ACM 证书不同)。 等效的 API 是 GetCertificate in ACM

aws acm get-certificate --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012

现在,我认为您正在尝试获取证书和链以在您的实例上使用它,但 Amazon 颁发的证书不能用于 EC2 实例,因为您无法获取私钥。 You have to use the certificate with ELB.

如果您想在您的实例中安装 SSL 证书,您可以从其他 CA 获取证书,也可以使用 Let's Encrypt 证书(也是免费的)。

【讨论】:

  • 谢天谢地,因为总是很难得到诸如“我可以为 NGINX SSL 使用 ACM 证书吗?”之类的概念性问题。从文档中回答。这就是我依靠社区专家引导我走向正确方向的原因,这就是我一直在寻找的答案。
猜你喜欢
  • 2021-12-19
  • 1970-01-01
  • 2017-08-28
  • 1970-01-01
  • 2023-02-14
  • 2016-09-03
  • 1970-01-01
  • 1970-01-01
  • 2020-11-25
相关资源
最近更新 更多