2017-10-12 138 views

回答

3

你是什麼意思「檢索SSL證書」?你想用私鑰拉證書嗎?如果是這樣,請參閱John Hanley的答案。

如果您只是想要證書的公開部分(從網絡服務器等提供的內容),您可以致電ACM的GetCertificate以鏈接取得證書。

+0

感謝您對requestCertificate()的這個提示。我不知道這個API。 –

+0

哎呀!我錯過了。意思是說getCertificate。 – cheezone

+0

這很有趣。我實際上查了一下這個API,並沒有在我的評論中注意到我的拼寫錯誤。 https://boto3.readthedocs.io/en/latest/reference/services/acm.html#ACM.Client.get_certificate –

3

無法下載存儲在ACM中的SSL證書。私鑰受到保護。 ACM爲Amazon服務提供免費的SSL證書,並控制它們的安裝位置以及誰可以創建它們。如果亞馬遜沒有控制這個,證書將毫無價值。

這就是說,ACM可以部署/安裝你的SSL證書(S)由以下支持服務,您的AWS賬戶管理的端點:http://docs.aws.amazon.com/acm/latest/userguide/acm-services.html

附加信息:

要使用OpenSSL的下載公鑰:

openssl s_client -connect www.mywebsite.com:443 | openssl x509 -pubkey -noout