【问题标题】:AWS Certificate Manager - How to download public key?AWS Certificate Manager - 如何下载公钥?
【发布时间】:2018-02-28 20:08:13
【问题描述】:

我使用 AWS 证书管理器创建了一个 SSL 证书,用于我们的 EB 负载均衡器。

我们的设备需要公共证书才能通过 HTTPS 进行通信。我知道 AWS 持有私钥,是否可以下载公钥?

【问题讨论】:

    标签: amazon-web-services aws-certificate-manager


    【解决方案1】:

    AWS ACM 不提供 API 来下载 ACM SSL 证书的公钥。

    但是,一旦您在 ELB 或 CloudFront 上设置了 ACM 证书,当您通过 HTTPS 连接到它时,就会提供公钥。从那里,您也许可以保存公钥。

    尝试使用 OpenSSL 获取并保存密钥:

    openssl s_client -connect the.host.name:443 | openssl x509 -pubkey -noout
    

    来源:https://security.stackexchange.com/questions/16085/how-to-get-public-key-of-a-secure-webpage

    【讨论】:

    • 或者,以 true | openssl s_client ... 开头,以便 s_client 在 STDIN 上看到 EOF,并在握手完成后断开连接。
    • 实际上,public 证书可以从 using GetCertificate 操作中获取(如果需要,还可以提取公钥),但 s_client 是可能同样容易。他们实际上可能正在寻找的只是证书,而不是实际的公钥,以用作验证他们是否连接到正确目标的一种手段。当出于任何原因不希望进行基于链的常规验证时,服务器的证书可以在客户端用作“ca 文件”。
    猜你喜欢
    • 2019-12-24
    • 1970-01-01
    • 2022-01-17
    • 2017-07-15
    • 1970-01-01
    • 2016-09-14
    • 1970-01-01
    • 1970-01-01
    • 2020-10-23
    相关资源
    最近更新 更多