2017-10-12 142 views

回答

3

你是什么意思“检索SSL证书”?你想用私钥拉证书吗?如果是这样,请参阅John Hanley的答案。

如果您只是想要证书的公开部分(从网络服务器等提供的内容),您可以致电ACM的GetCertificate以链接取得证书。

+0

感谢您对requestCertificate()的这个提示。我不知道这个API。 –

+0

哎呀!我错过了。意思是说getCertificate。 – cheezone

+0

这很有趣。我实际上查了一下这个API,并没有在我的评论中注意到我的拼写错误。 https://boto3.readthedocs.io/en/latest/reference/services/acm.html#ACM.Client.get_certificate –

3

无法下载存储在ACM中的SSL证书。私钥受到保护。 ACM为Amazon服务提供免费的SSL证书,并控制它们的安装位置以及谁可以创建它们。如果亚马逊没有控制这个,证书将毫无价值。

这就是说,ACM可以部署/安装你的SSL证书(S)由以下支持服务,您的AWS账户管理的端点:http://docs.aws.amazon.com/acm/latest/userguide/acm-services.html

附加信息:

要使用OpenSSL的下载公钥:

openssl s_client -connect www.mywebsite.com:443 | openssl x509 -pubkey -noout