【问题标题】:How to import aws elb cert from one account to another?如何将 aws elb 证书从一个帐户导入到另一个帐户?
【发布时间】:2017-05-07 22:59:59
【问题描述】:

我有两个不同的 aws 帐户,因此 elb 上的证书存在于一个帐户中,我希望不同帐户使用相同的证书,因为我们有相同的 dns。 我如何也可以将相同的证书导入不同的帐户。 当我尝试获取该证书并使用证书链、证书和私钥上传该证书时,它说证书不是 pem 格式。所以这意味着 get-server-cert api 不返回 pem 格式,是吗? 任何帮助将非常感激。 谢谢你

【问题讨论】:

    标签: ssl-certificate amazon-iam amazon-elb


    【解决方案1】:

    当您从 IAM 导出服务器证书时,返回的信息不足以让您在其他地方使用该证书。

    这是设计使然。这是一项安全功能。

    您需要找到原始私钥。当您使用它时,您可以只使用原始证书和链文件。

    $ aws iam get-server-certificate --server-certificate-name ExampleCertificate

    当上述命令成功时,它会返回证书、证书链(如果已上传)以及有关证书的元数据。

    注意

    上传后,您无法从 IAM 下载或检索私钥。

    http://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_server-certs.html#get-server-certificate

    假设您已经领先于我,并且您确实拥有原始私钥,您应该能够将来自aws get-server-certificate 的结果用于证书和链,因为它们应该已经是 PEM 格式,看起来像这样:

    -----BEGIN CERTIFICATE-----
    ...multiple lines of base64...
    -----END CERTIFICATE-----
    

    证书只有一个这样的块,而链上有一个或多个这样的块。

    您的 PEM 格式的私钥看起来很相似,但边界标记中包含 CERTIFICATE 以外的单词,例如 RSA PRIVATE KEY

    确保每个边界标记左右两边的破折号数正好是 5。

    【讨论】:

    • 谢谢,有帮助!
    猜你喜欢
    • 2011-09-01
    • 1970-01-01
    • 2016-03-26
    • 1970-01-01
    • 2022-11-15
    • 2022-01-17
    • 2013-05-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多