3

我正在尝试从 ACM 检索 SSL 证书,但无法。我尝试使用旧的 aws-java-sdk-acm,但它有一个不再可用的 http 客户端。因此我无法从 AWS 获取证书。请帮助我,因为我在最新的 aws sdk 中看不到任何选项/ acm 方法。

4

2 回答 2

3

您无法下载存储在 ACM 中的 SSL 证书。私钥受到保护。ACM 为 Amazon 服务提供免费 SSL 证书,并控制它们的安装位置和创建者。如果亚马逊不控制这一点,证书将一文不值。

也就是说,ACM 可以将您的 SSL 证书部署/安装到您的 AWS 账户中由以下受支持服务管理的端点:http: //docs.aws.amazon.com/acm/latest/userguide/acm-services.html

附加信息:

使用 openssl 下载公钥:

openssl s_client -connect www.mywebsite.com:443 | openssl x509 -pubkey -noout
于 2017-10-12T17:35:13.360 回答
3

“检索 SSL 证书”是什么意思?你想用私钥提取证书吗?如果是这样,请参考 John Hanley 的回答。

如果您只想要证书的公共部分(从网络服务器提供的内容等),您可以调用 ACM 的GetCertificate以使用链拉取证书。

于 2017-12-06T23:16:34.040 回答