0

我必須通過aws cli上傳證書服務器。 CA給我只有2個文件。我不擁有RSA。Aws cli upload certified ssl

爲此,請在shell中輸入以下命令: aws iam upload-server-certified --server-certified-name certificate_object_name --certificate-body file:// public_key_certificate_file --private-key files:// privatekey.pem - 證書鏈文件:// certificate_chain_file

任何人都可以描述所有參數?

回答

1
  • 公鑰:這是提交給客戶端的證書,用於驗證您的服務器是誰聲稱的。它與您的網站(www.example.com)或多個網站(www.example.com,foo.example.com,bar.example.com)綁定,使用SNI或整個域名(* .example.com )如果它是wildcard certificate

  • 私鑰:這是您的非對稱密鑰對的祕密部分。這要通過文件系統權限小心保護,永遠不要共享。它通常始於:

    ----- BEGIN RSA私鑰-----

  • 證書鏈:這同Chain of trust做。爲了允許許多證書頒發機構頒發證書,根CA使用其私鑰簽署了中間CA的證書,以表明這些CA可以被信任。您的證書頒發者將提供中間證書。它通常與您的已頒發證書捆綁在一起。如果沒有,您通常可以在發行人的網站上找到它。