gpt4 book ai didi

amazon-web-services - 为 https 将正确的证书上传到 AWS

转载 作者:太空宇宙 更新时间:2023-11-03 13:14:55 26 4
gpt4 key购买 nike

我是 AWS 的新手,对 ssl 知之甚少。我已经为 ssl 购买了证书,它们是这样的。 (文件名)。我从 sslcertificate.com 购买

enter image description here

但在 aws 面板中,我看到这样放置 pem 值。

enter image description here

我不确定我需要使用哪个 crt 文件。我还需要使用 CSR 文件吗? (我用来拥有 crt 文件的那个)。

最佳答案

要将您自己的证书上传到 AWS Certificate Manager,您需要提供三个部分。

证书主体

这是由您的证书颁发机构提供给您并已签署的证书。这是您的网站独有的证书。这是浏览器发出请求时返回给浏览器的信息,因此此信息是公开的。

在本例中是 www_test_io.crt 文件。

证书私钥

私钥是您在申请证书时应该生成的东西。这些信息必须保密。保守这个 secret 是连接安全的关键(双关语意)。一旦您将其提供给 AWS,他们将永远不会将其还给您,因此您可能希望自行保管好它。

您的私钥可能受密码保护,如果是,您必须使用命令行工具删除密码,然后再将其上传到此处。

在这种情况下,包含私钥的文件未列出,但此 key 是您上传证书所必需的。

证书链

证书链由“介于”您的证书和根证书之间的证书组成。所有这些信息都是公开的,就像您的证书一样。链中可能有零个、一个或多个证书。链是必需的,因此客户端可以将您的证书绑定(bind)回它信任的根。不指定链可能适用于某些客户端但不适用于其他客户端,因此出于兼容性原因最好将此设置正确。

在这种特定情况下,您可能希望按此顺序放置以下两个文件的内容:

  • COMODORSADomainValidationSecureServerCA.crt
  • COMODORSAAddTrustCA.crt

您只需将第一个的文本内容复制并粘贴进去,然后将第二个的文本内容复制并粘贴到第一个的正下方。

虽然也可以将根证书作为链的一部分包括在内,并且有些人确实将其包括在内,但不需要包括在内,并且被认为是最佳实践,实际上不包括根证书本身。

关于amazon-web-services - 为 https 将正确的证书上传到 AWS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46511871/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com