Saya agak buntu menginstal Cert SSL pada AWS Elastic Load Balancer. Saya memiliki sertifikat wildcard dari GoDaddy dan perlu menunjukkannya di ELB.
Saya telah menjalankan perintah (saya menjalankannya di salah satu server di belakang load balancer):
openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr
dan kemudian saya telah mengirim file .csr ke GoDaddy. Pada titik mana mereka telah mengembalikan folder zip dengan dua file di dalamnya: gd_bundle.crt
dan mydomain.com.crt
. Gd_bundle.crt ketika melihatnya tampaknya memiliki dua kunci unik di dalamnya (dua basis 64 string yang dikodekan).
Amazon ELB meminta kunci Publik dan Pribadi dan berdasarkan apa yang telah saya lakukan, saya tidak yakin yang mana. Dari titik ini saya tidak yakin apa yang harus dilakukan untuk mendapatkan semua ini dimuat.
Bantuan apa pun akan sangat dihargai.
Jawaban:
Kunci pribadi adalah mydomain.key yang Anda buat bersama dengan CSR.
Apa yang GoDaddy telah kirimkan kepada Anda adalah kunci publik (file sertifikat mydomain.com.crt, sebagaimana ditandatangani oleh GoDaddy), serta rantai sertifikat perantara untuk GoDaddy yang melengkapi rantai kepercayaan antara sertifikat Anda dan apa browser pengguna akhir tahu tentang (file gd_bundle.crt).
Saya tidak terlalu mengenal ELB, tetapi melihat halaman dokumentasi ini:
http://docs.amazonwebservices.com/ElasticLoadBalancing/latest/DeveloperGuide/US_UpdatingLoadBalancerSSL.html
Anda akan menyediakan file mydomain.key Anda untuk kunci pribadi, file mydomain.com.crt untuk kunci publik, dan file gd_bundle.crt untuk rantai sertifikat.
sumber
Menambahkan Sertifikat GoDaddy ke EC2 ELB
Setup AWS Command Line Interface
Instruksi pengaturan dapat ditemukan di sini: http://aws.amazon.com/cli/
Tentukan file Anda dan jalankan perintah ini:
sumber: http://brakertech.com/ec2-elb-godaddy-cert/
sumber
Jika Anda membuka file Anda di
text editor
Anda akan melihatrantai itu mungkin saja
gd_bundle.crt
Saya memberi
certificate name
nama saya yang sama dengan kunci publik.mydomain.com.crt
Itu
Private Key
berasal dari pembuatan versi teks kunci:sudo openssl rsa -in /etc/ssl/certs/mydomain.key -text
(ini akan menjadi jalur ke file Anda di server)
/etc/ssl/certs/
The
Public Key
kemungkinan besar akanmydomain.com.crt
Dan
Certificate Chain
prob akan menjadigd_bundle.crt
sumber