Direkt zum Inhalt

Wie kann ich ein von einem Drittanbieter ausgestelltes TLS/SSL-Zertifikat in ACM importieren?

Lesedauer: 2 Minute
0

Ich möchte ein von einem Drittanbieter ausgestelltes TLS/SSL-Zertifikat in AWS Certificate Manager (ACM) importieren.

Lösung

Voraussetzungen:

Für den Import im PEM-kodierten Format benötigst du ein PEM-kodiertes Zertifikat, eine Zertifikatskette und einen privaten Schlüssel. Weitere Informationen findest du unter Zertifikats- und Schlüsselformat für den Import.

(Optional) OpenSSL verwenden, um das Zertifikatspaket von PFX in PEM zu konvertieren

Wenn das Zertifikat im PKCS#12 (PFX)-Format vorliegt, konvertiere das Zertifikatspaket vom PFX- in das PEM-Format. Importiere dann das PEM-kodierte Zertifikat in ACM.

Gehe wie folgt vor:

  1. Führe den folgenden OpenSSL-Befehl aus, um die PFX- oder P12-Datei in denselben Speicherort wie das OpenSSL-Tool zu kopieren oder den Speicherort in der Befehlszeile anzugeben:
    openssl pkcs12 -in PKCS12file -out Cert_Chain_Key.txt
    Hinweis: Ersetze PKCS12file durch deinen Zertifikatsdateinamen.
  2. Gib das erforderliche Passwort und die Passphrase ein. Das Zertifikat, der private Schlüssel und die Zertifikatskette werden analysiert und in die Datei Cert_Chain_Key.txt abgelegt.
    Hinweis: Der private Schlüssel wird im Base64-kodierten privaten Schlüsselformat verschlüsselt.

Entschlüsseln des privaten Schlüssels

Gehe wie folgt vor:

  1. Führe den folgenden OpenSSL-Befehl aus, um den privaten Schlüssel aus der Datei Cert_Chain_Key.txt in das OpenSSL-Verzeichnis zu kopieren oder den Speicherort in der Befehlszeile anzugeben:
    openssl rsa -in Encrypted.key -out UnEncrypted.key
    Hinweis: Ersetze Encrypted.key durch den Dateinamen des verschlüsselten privaten Schlüssels.
  2. Gib die Passphrase ein. Der UnEncrypted.key ist jetzt der entschlüsselte private Schlüssel. Um zu überprüfen, ob der entschlüsselte private Schlüssel funktioniert, verwende einen Texteditor, um die Datei UnEncrypted.key zu öffnen und die Header anzuzeigen.

Ähnliche Informationen

Warum kann ich kein öffentliches SSL/TLS-Zertifikat eines Drittanbieters in ACM importieren?

AWS OFFICIALAktualisiert vor 8 Monaten