Passer au contenu

Comment puis-je importer un certificat TLS/SSL émis par un tiers dans ACM ?

Lecture de 2 minute(s)
0

Je souhaite importer un certificat TLS/SSL émis par un tiers dans AWS Certificate Manager (ACM).

Résolution

Prérequis :

Pour importer au format codé PEM, vous devez disposer d'un certificat, d'une chaîne de certificats et d'une clé privée codés PEM. Pour plus d'informations, consultez la section Format de certificat et de clé pour l'importation.

(Facultatif) Utiliser OpenSSL pour convertir le bundle de certificats de PFX) en PEM

Si votre certificat est au format PKCS #12 (PFX), convertissez le bundle de certificats du format PFX au format PEM. Importez ensuite le certificat codé PEM dans ACM.

Procédez comme suit :

  1. Pour copier le fichier PFX ou P12 au même emplacement que votre outil OpenSSL, ou pour spécifier l'emplacement dans la ligne de commande, exécutez la commande OpenSSL suivante :
    openssl pkcs12 -in PKCS12file -out Cert_Chain_Key.txt
    Remarque : remplacez PKCS12file par le nom de votre fichier de certificat.
  2. Entrez le mot de passe et la phrase de passe requis. Le certificat, la clé privée et la chaîne de certificats sont analysés et placés dans le fichier Cert_Chain_Key.txt.
    Remarque : la clé privée est chiffrée au format de clé privée codé en Base64.

Décrypter la clé privée

Procédez comme suit :

  1. Pour copier la clé privée du fichier Cert_Chain_Key.txt dans votre répertoire OpenSSL ou spécifiez son emplacement dans la ligne de commande, exécutez la commande OpenSSL suivante :
    openssl rsa -in Encrypted.key -out UnEncrypted.key
    Remarque : remplacez Encrypted.key par le nom de votre fichier de clé privée cryptée.
  2. Entrez le mot de passe. Le fichier UnEncrypted.key est désormais la clé privée décryptée. Pour vérifier que la clé privée décryptée fonctionne, utilisez un éditeur de texte pour ouvrir le fichier UnEncrypted.key et afficher les en-têtes.

Informations connexes

Pourquoi ne puis-je pas importer un certificat SSL/TLS public tiers dans ACM ?

AWS OFFICIELA mis à jour il y a 8 mois