AWS Certificate Manager에서 SSL 인증서 다운로드


34

SSL 관리를 위해 AWS 인증서 관리자를 사용하고 있습니다. 최근에 와일드 카드 SSL을 구입했습니다. *.example-private.com이제 AWS의 엔터프라이즈 git 인스턴스에 배포하려면 SSL 인증서가 필요합니다.

AWS에서 SSL을 어떻게 다운로드합니까?


3
참고 사항 : 실제로 인증서를 구매 한 경우 아마존이 아닙니다. 그들의 무료입니다.
ceejayoz

@ceejayoz AWS 인증서 관리자에서 와일드 카드 SSL 인증서를 요청했으며 계정에있는 ELB에 배포했습니다.
Shailesh Sutar

@ceejayoz는 URL로 인스턴스를 git git.example-private.com하고 그 위에 ssl을 배포하고 싶다고 말합니다. 이 경우 어떻게해야합니까? 그리고 와일드 카드 ssl 즉 잊어*.example-private.com
Shailesh Sutar

3
인스턴스 앞에 ELB 또는 CloudFront를 배치하십시오. 그렇지 않으면 다른 사람으로부터 SSL을 받아야합니다 (암호화는 무료이며 적극 권장합니다). ELB 및 CF와 같은 AWS의 내장 통합 외부에서 사용하기 위해 ACM 인증서를 다운로드 할 수 없습니다.
ceejayoz

1
@ceejayoz 제안 해 주셔서 감사합니다. 프로덕션 환경에 따라 약간의 조정만으로 작동했습니다.
Shailesh Sutar

답변:


44

ACM에서 SSL 인증서를 다운로드 할 수 없습니다.


8
특히 ACM FAQ 에서 : Elastic Load Balancing, Amazon CloudFront, Amazon API Gateway, AWS Elastic Beanstalk와 같은 AWS 서비스와 함께 ACM을 사용할 수 있습니다. EC2 인스턴스에서 ACM 인증서를 사용하고 싶었지만 지금은 불가능합니다.
geerlingguy

12

참고 :인증서 는 (이미 공개) 인증서 를 가져 오는 데 사용할 수 있지만 Amazon 시스템 외부에서 해당 인증서를 사용하는 데 필요한 개인 키 는 다운로드 하지 않습니다 .

이제 다음 명령으로 인증서를 다운로드 할 수 있습니다.

AWS ACM 목록 인증서 / AWS ACM Get-Certificate

참조 : http://docs.aws.amazon.com/cli/latest/reference/acm/get-certificate.html


이 문서는 인증서를 다운로드 할 수있는 곳을 어디에 있습니까? 해당 문서에서 그러한 옵션을 보지 못했습니다. 정확한 링크를 공유해 주시겠습니까?
Shailesh Sutar

그래서 당신은 맞습니다 Shailesh, 실수로 잘못된 URL을 붙여 넣었습니다 ... url 업데이트되었습니다.
Muhammad Shoaib Irtaza

14
그러면 인증서 를 얻을 수 있지만 cURL을 사용하거나 웹 사이트로 이동 하여 인증서 를 얻을 수 있습니다. 100 % 공개 정보입니다. 그것은 않습니다 하지 얻가 개인 키 이 영업 이익의 목적을 위해 쓸모 의미합니다.
ceejayoz

2
@ceejayoz가 맞습니다. SSL을 다운로드하려는 경우 개인 키를 다운로드하여 원하는 모든 서버에 aws acm ssl을 배포 할 수 있습니다. 어쨌든 할 수 없다고 생각합니다.
Shailesh Sutar

5

ACM에서 다운로드 할 수 없습니다. 로부터 자주 묻는 질문 :

Q : Amazon EC2 인스턴스 또는 자체 서버에서 인증서를 사용할 수 있습니까?

A : 아니요. 현재 ACM에서 제공 한 인증서는 특정 AWS 서비스에서만 사용할 수 있습니다.


8
OP에 이미 제공된 것과 동일한 답변으로 이전 질문에 다시 답변하는 이유는 무엇입니까?
ceejayoz

1
이 답변은 더 많은 정보와 컨텍스트를 제공하므로 제가
찬성

4

할 수는 없지만에서 무료를 얻을 수 있습니다 https://letsencrypt.org/certificates/.

Letsencrypt는 또한 자동 업데이트를 위해 오픈 소스 코드로 지원되는 API를 제공합니다.


-2

aws acm get-certificate --certificate-arn [certificate ARN] 이지만 개인 키가 부족하여 도움이되는지 확실하지 않습니다.


1
기존 답변 이 복제 됩니다.
ceejayoz
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.