我们可以自动执行ACM生成的CSR签名请求吗?

时间:2019-06-20 15:48:40

标签: certificate csr aws-certificate-manager

我使用AWS ACM证书颁发机构在此step之后为从属CA创建了CSR。


我还需要签署CSR(如下所述):

enter image description here

当前,我们没有使用根CA私钥对CSR进行签名的任何基础结构。我们目前有来自Entrust的根CA。

目标是使用acm sdk

自动执行此签名请求

如何进一步使用此根CA的私钥对CSR进行签名?

1 个答案:

答案 0 :(得分:1)

我强烈建议您找一个了解PKI的人为您设置内部证书颁发机构。

您可以使用openssl签署CSR。这是一个示例命令。

openssl ca -config intermediate/openssl.cnf \
      -extensions server_cert -days 375 -notext -md sha256 \
      -in intermediate/csr/www.example.com.csr.pem \
      -out intermediate/certs/www.example.com.cert.pem

这里是openssl.cnf示例的链接:

http://web.mit.edu/crypto/openssl.cnf