当前位置: 首页 > news >正文

AWS ACM 重磅上线:公有 SSL/TLS 证书现可导出,突破 AWS 边界! (突出新功能的重要性和突破性)

应用实例

要导出公共证书,首先需要申请新的可导出公共证书。您无法导出先前创建的公共证书。

要开始导出公共证书,请在 ACM 控制台中选择“申请证书”,然后在“允许导出”部分选择“启用导出”。如果选择了“禁用导出”,则不允许从 ACM 导出此证书的私钥,此外,在证书签发后,这一选项将无法更改。

 您还可以使用request-certificate命令在 AWS 命令行界面(AWS CLI)上申请带有Export=ENABLED选项的可导出公共证书。

aws acm request-certificate \
--domain-name mydomain.com \
--key-algorithm EC_Prime256v1 \
--validation-method DNS \
--idempotency-token <token> \
--options \
CertificateTransparencyLoggingPreference=DISABLED \
Export=ENABLED

申请公共证书后,必须验证您的域名,以证明对正申请证书的域名拥有所有权或控制权。证书通常在成功进行域名验证后的几秒钟内签发。

当证书进入已签发状态时,您可以通过选择“导出”来导出已签发的公共证书。

 

输入用于加密私钥的密码短语。稍后您将需要这里输入的密码短语来解密私钥。要获取公钥,请选择“生成 PEM 编码”。 

 您可以复制 PEM 编码的证书、证书链和私钥,也可以将它们下载到单独的文件中。 

 您可以使用 export-certificate命令导出公有证书和私钥。为了提高安全性,可以用文件编辑器将您的密码短语和输出密钥存储到文件中,以防止密码短语和输出密钥被存储在命令历史记录中。 

 

aws acm export-certificate \--certificate-arn arn:aws:acm:us-east-1:<accountID>:certificate/<certificateID> \--passphrase fileb://path-to-passphrase-file \| jq -r '"\(.Certificate)\(.CertificateChain)\(.PrivateKey)"' \> /tmp/export.txt

现在,您可以将导出的公共证书用于任何需要 SSL/TLS 通信的工作负载,例如 Amazon EC2 实例。要了解更多信息,请访问在 EC2 实例中的亚马逊 Linux 上配置 SSL/TLS。

注意事项

关于可导出的公共证书,需要了解以下几点:

  • 密钥安全 — 贵组织的管理员可以设置 AWS IAM 策略,以授权可以申请可导出公有证书的角色和用户。当前有权签发证书的 ACM 用户将自动获得签发可导出证书的权利。ACM 管理员还可以管理证书并采取诸如吊销或删除证书之类的操作。您应该使用安全存储和访问控制来保护导出的私钥。
  • 吊销 — 您可能需要撤销可导出的公共证书,以遵守贵组织的政策或降低密钥泄露风险。您只能吊销先前导出的证书。证书吊销过程是全局性、永久性的。证书被吊销后,您将无法找回被吊销的证书来重新使用了。要了解更多信息,请访问 AWS 文档中的吊销公有证书。
  • 延长有效期 — 您可以为 Amazon EventBridge 可导出的公共证书配置自动延期事件,以监控证书有效期延期并创建自动化以在延期时处理证书部署。要了解更多信息,请访问 AWS 文档中的使用 Amazon EventBridge。您也可以根据需要延长这些证书的有效期。延长证书的有效期时,您需要为新证书的签发付费。要了解更多信息,请访问 AWS 文档中的强制证书有效期延长。

现已推出

您现在可以从 ACM 签发可导出的公共证书,并导出带有私钥的证书,以使用其他计算工作负载以及 ELB、Amazon CloudFront 和 Amazon API Gateway。

使用 ACM 创建可导出的公共证书时,您需要为该证书支付额外费用。每个完全限定域名的费用为 15 美元,而每个通配符域名的费用则为 149 美元。在证书有效期内,您只需支付一次费用,并且只有在延长证书有效期时才需要再次付费。要了解更多信息,请访问 AWS Certificate Manager 服务定价页面。

企业出海,为啥大佬们闭眼选AWS云?特别是创业公司,这波羊毛不薅就亏了!https://mp.weixin.qq.com/s/Im8qz-I_emnwVXdJw6guIw注:原文来至AWS官方博客AWS Certificate Manager 推出可导出的公有 SSL/TLS 证书,可在任何地方使用 | 亚马逊AWS官方博客https://aws.amazon.com/cn/blogs/china/aws-certificate-manager-introduces-exportable-public-ssl-tls-certificates-to-use-anywhere/

相关文章:

  • [Hestia]开源网络服务器控制面板,快速、可靠、开源
  • 【计算复杂度】普通卷积 VS 深度可分离卷积
  • 深入解析AIGC:技术原理、应用场景与未来挑战
  • 【附源码】考试报名系统设计与实现+SpringBoot + Vue (前后端分离)
  • 多智能体协同的力量:赋能AI安全报告系统的智能设计之道
  • 运行go程序时出现的同包多文件不能调用的问题
  • Python datetime模块详解
  • 【GNSS定位算法】Chapter.2 导航定位算法软件学习——Ginav(二)SPP算法 [2025年6月]
  • Neo4j.5.X社区版创建数据库和切换数据库
  • 最近小峰一直在忙国际化项目,确实有点分身乏术... [特殊字符] 不过! 我正紧锣密鼓准备一系列干货文章/深度解析
  • Flink SQL执行流程深度剖析:从SQL语句到分布式执行
  • Redis集群性能优化实战指南
  • 开启游戏新时代:神经网络渲染技术实现重大跨越
  • 【C++】C++中的虚函数和多态的定义与使用
  • [3-01-02].第15节:调优工具 - 查看 SQL 执行成本
  • FastGPT极速上手指南:Docker容器化部署实战
  • 《Effective Python》第十章 健壮性——使用 assert 和 raise 提升 Python 程序的健壮性
  • 松灵 PiPER 高性价比突围:如何在AI领域筑牢技术壁垒
  • Ceph集群存储部署
  • 用无人机和AI守护高原净土:高海拔自然保护区的垃圾检测新方法
  • 深圳做企业网站多少钱/百度seo快速排名优化
  • 基于h5的个人网站建设/公司软文推广
  • 电影的网站做他妈的没完没了没了吗/seo标题关键词优化
  • 创意图案设计网站/个人可以做推广的平台有哪些
  • 老师做家教的网站/googleplay官网
  • 建设网站前的市场分析包括哪些内容/怎么做市场推广