我使用AWS ACM证书颁发机构在此step之后为从属CA创建了CSR。
我还需要签署CSR(如下所述):
当前,我们没有使用根CA私钥对CSR进行签名的任何基础结构。我们目前有来自Entrust的根CA。
目标是使用acm sdk
自动执行此签名请求如何进一步使用此根CA的私钥对CSR进行签名?
答案 0 :(得分:1)
我强烈建议您找一个了解PKI的人为您设置内部证书颁发机构。
您可以使用openssl签署CSR。这是一个示例命令。
openssl ca -config intermediate/openssl.cnf \
-extensions server_cert -days 375 -notext -md sha256 \
-in intermediate/csr/www.example.com.csr.pem \
-out intermediate/certs/www.example.com.cert.pem
这里是openssl.cnf示例的链接: