【问题标题】:Uploading certificate / key to AWS load balancer将证书/密钥上传到 AWS 负载均衡器
【发布时间】:2017-07-18 21:24:48
【问题描述】:

我收到了一个包含两个 .crt 文件的 zip 文件,并要求我替换 AWS 弹性负载均衡器上的证书。这些文件是:

randomNumbers.crt

 -----BEGIN CERTIFICATE-----
lots of numbers and letters
-----END CERTIFICATE-----

和 gd_bundle.crt

 -----BEGIN CERTIFICATE-----
lots of numbers and letters
-----END CERTIFICATE-----
 -----BEGIN CERTIFICATE-----
lots of numbers and letters
-----END CERTIFICATE-----
 -----BEGIN CERTIFICATE-----
lots of numbers and letters
-----END CERTIFICATE-----

Amazon IAM 在上传期间需要三个文件: 私钥、公钥证书、证书链(可选)

我相当确定我的第二个文件是证书链,但我不确定另一个文件是什么,以及我是否只是缺少一个必需的文件。

我通过 randomNumbers.crt 运行

 openssl x509 -in randomNumbers.crt -text -noout

它吐出了一堆关于证书的信息......让我相信那是一个证书。我只是缺少私钥吗?

【问题讨论】:

    标签: amazon-web-services ssl


    【解决方案1】:

    似乎您拥有证书链和域证书,但没有私钥。验证检查两个文件中常见的一组“大量数字和字母”。示例 PEM 编码的未加密私钥如下所示。

    -----BEGIN RSA PRIVATE KEY-----
    Base64-encoded private key
    -----END RSA PRIVATE KEY-----
    

    查看this 文档以获取有关密钥格式的更多详细信息。

    【讨论】:

      猜你喜欢
      • 2016-04-05
      • 1970-01-01
      • 2018-06-30
      • 1970-01-01
      • 2012-02-11
      • 2019-06-21
      • 2018-11-11
      • 2023-01-31
      • 2012-10-14
      相关资源
      最近更新 更多