客户SSL证书快到期。
上次给一个客户上传SSL证书的时候,客户购买的证书的颁发机构是Go Daddy,提供了除用户私钥以外的两个文件:
d4314f9e9c5bb***.crt底层域名证书
gd_bundle-g2-g1.crt证书链
于是上传到iam的命令是:
aws iam upload-server-certificate --server-certificate -name Name-Cert-2017 --certificate-body file://d4314f9e9c5bb***.crt --private-key file://private.key --certificate-chain file://gd_bundle-g2-g1.crt
这次这个用户的证书是Entrust颁发的,提供了除私钥外的三个文件:
Root.crt根证书 , 根证书是自己颁发给自己的