Primul pas pentru a instala un certificat SSL este generarea unui CSR prin intermediul IAM.
Pentru a incarca certificatul SSL si genera CSR-ul este necesar sa utilizati anumite tool-uri pentru linia de comanda.
- OpenSSL - acest tool este necesar pentru generarea unei chei private (private key ) si CSR
- Linia de comanda AWS (CLI) necesara pentru incarcarea certificatului pe server
Comanda pentru generarea unei chei private (private key ) este :
openssl genrsa 2048 > private-key.pem
openssl req -new -key private-key.pem -out csr.pem
Pentru generarea unui CSR pe serverele Amazon AWS:
1. Autentificati-va in consola
2. Rulati comanda :
openssl req -new -key private-key.pem -out csr.pem
3. Completati informatiile cu privire la numele domeniului, companiei, tara, organizatie, etc.
4. In Output va fi afisat CSR-ul
