将签名证书上传到Amazon EC2?

时间:2014-08-18 10:38:19

标签: ssl amazon-ec2

我对Amazon EC2非常陌生。我正在尝试为我的网站设置https,我按照亚马逊doc的官方指示:http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https.html

我坚持上传签名证书步骤

aws iam upload-server-certificate --server-certificate-name <certificate_object_name> \
    --certificate-body <public_key_certificate_file> --private-key <privatekey.pem> \
    --certificate-chain <certificate_chain_file>

作为说明,我只创建一个私钥( privatekey.pem )和一个证书签名请求( csr.pem ),但是在命令行中他们请求4个参数

  1. certificate_object_name
  2. public_key_certificate_file
  3. 私钥 - &gt;我只有这个
  4. certificate_chain_file
  5. 我不知道从哪里获得3个参数,请帮助揭开光明。

1 个答案:

答案 0 :(得分:2)

您可能已经找到了答案:

certificate_object_name - 这是您想要的任何证书标识符 public_key_certificate_file - 这是证书颁发者为您提供的密钥 私钥 - &gt;我只有这个 - 这是您用于向提供者生成证书请求的密钥...而不是请求本身 certificate_chain_file - 这是由颁发机构提供的捆绑证书。上传到AWS是可选的。请参阅文档中的以下行:

“如果您要上传自签名证书并且浏览器隐式接受证书并不重要,您可以省略--certificate-chain选项并仅上传服务器证书和私钥”