如何在Amazon Web Services / Apache上更新SSL证书

时间:2016-02-12 09:41:07

标签: apache amazon-web-services ssl https ssl-certificate

我这个问题已经存在了大约一个星期了,我的客户要求我续订已经过期的SSL证书。我已经按照了很多教程,但没有任何帮助。

我提供了这些证书:

  • 私钥
  • 中级证书
  • CSR
  • 公共证书

服务器是亚马逊并使用Apache / HTTPD

我将私钥保存为.key文件,其余为.crt

顺便说一句,我设置了ssl.conf,因为这是虚拟主机所在的位置。

我保存了证书, /etc/httpd/conf/ssl.cert / 我保存了我的钥匙, /etc/httpd/conf/ssl.key /

以及我的ssl.conf的位置: /etc/httpd/conf.d/ssl.conf

我的问题是:

  1. 更新SSL证书的常用方法是什么?
  2. 我需要更新什么?
  3. 我是否只能在FTP客户端上执行此操作,或者我需要转到我的AWS页面并将其设置在那里?
  4. 我真的很想摆脱这种尴尬。我希望有人能帮助我做到这一点。提前谢谢。

1 个答案:

答案 0 :(得分:0)

您需要创建包含服务器信息的CSR(证书签名请求)。 (关于如何使用openssl执行此操作有很多很多指南。)然后,您可以从您选择的证书颁发者处购买SSL证书,并向他们提供CSR。当您的订单完成后,他们将向您颁发SSL证书,您可以在Apache中下载并安装该证书。如果你去原始证书的发行人,他们可能会有一个续订过程,将指导你完成所有步骤。