【问题标题】:How to import aws elb cert from one account to another?如何将 aws elb 证书从一个帐户导入到另一个帐户?
【发布时间】:2017-05-07 22:59:59
【问题描述】:
我有两个不同的 aws 帐户,因此 elb 上的证书存在于一个帐户中,我希望不同帐户使用相同的证书,因为我们有相同的 dns。
我如何也可以将相同的证书导入不同的帐户。
当我尝试获取该证书并使用证书链、证书和私钥上传该证书时,它说证书不是 pem 格式。所以这意味着 get-server-cert api 不返回 pem 格式,是吗?
任何帮助将非常感激。
谢谢你
【问题讨论】:
标签:
ssl-certificate
amazon-iam
amazon-elb
【解决方案1】:
当您从 IAM 导出服务器证书时,返回的信息不足以让您在其他地方使用该证书。
这是设计使然。这是一项安全功能。
您需要找到原始私钥。当您使用它时,您可以只使用原始证书和链文件。
$ aws iam get-server-certificate --server-certificate-name ExampleCertificate
当上述命令成功时,它会返回证书、证书链(如果已上传)以及有关证书的元数据。
注意
上传后,您无法从 IAM 下载或检索私钥。
http://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_server-certs.html#get-server-certificate
假设您已经领先于我,并且您确实拥有原始私钥,您应该能够将来自aws get-server-certificate 的结果用于证书和链,因为它们应该已经是 PEM 格式,看起来像这样:
-----BEGIN CERTIFICATE-----
...multiple lines of base64...
-----END CERTIFICATE-----
证书只有一个这样的块,而链上有一个或多个这样的块。
您的 PEM 格式的私钥看起来很相似,但边界标记中包含 CERTIFICATE 以外的单词,例如 RSA PRIVATE KEY。
确保每个边界标记左右两边的破折号数正好是 5。