harumaki.net

インフラ屋の覚書や、ラーメン食べある記とか。

AWS GNU/Linux 運用

[AWS]ただのメモ:ELBでSSL証明書をアップするときは秘密鍵をRSAで。

投稿日:2015年1月12日

Last Updated on 2021年7月4日 by かんりにん

 
※AWSへSSL証明書一式をアップする際の注意事項

秘密鍵ファイルをかならずRSA PRIVATE KEYへ変更すること。
普段apache httpd serverでhttpsを使うときは秘密鍵ファイルとCSRを作成するときにRSAキーを生成してパスフレーズ解除を行っているので、同じことをやればOK。
パスフレーズを解除せずにkeyファイルをアップするとエラーが出る。

参考:お世話になっています!
AWS: “Unable to parse certificate. Please ensure the certificate is in PEM format.”

– パスフレーズの解除作業

このときにバックアップを取得して、rsaでエクスポートする作業を必ず行うこと。
※いつもやっているので、特に問題ないと思われるが念のため。

$ cp -p www.example.com.key www.example.com.key.bak
$ openssl rsa -in www.example.com.key.bak -out www.example.com.key
Enter pass phrase for www.example.com.key.bak:
writing RSA key
$

万が一RSAへのエクスポートを忘れて、証明書を発行した後に気づいても大丈夫。
秘密鍵ファイルをRSA秘密鍵へフォーマットしなおすだけなので、後からでも修正が可能。
  
 

 

-AWS, GNU/Linux, 運用
-, , ,

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA


関連記事

no image

[運用] システム監視ツール”monit”を入れてみた(10年ぶりに!)

10年ぶりにmonitを入れてみますた。 常駐型の監視/オペレーションツールで、『プロセスの起動、停止、再起動ができるnagios』のようなもの(?) daemontoolと同様に、指定した条件でプロ …

no image

RedHatEnterprise3.0​/bonding(結合インターフェース)

[pukiwiki] #topicpath #contents *bonding(結合インターフェース) 結合インターフェースbondingの設定方法。 **参考URL お世話になっております。 ht …

no image

[メモ]7zip(linux版)

[pukiwiki] #contents たまたまlinux環境で使用する必要が出たので、インストール。 -公開サイト http://p7zip.sourceforge.net/ -ダウンロードページ …

no image

[MySQL] Percona xtrabackupを試す(Ver2.3)

PerconaのMySQL用バックアップツール。今回は2.3の最新版2.3.3を入れて検証してみる。リリースは2015年12月。 バックアップ対象のMySQLは、Percona謹製のMySQLだけでな …

no image

monitインストール[RHEL3]

[pukiwiki]   システムマネージメントツールmonitのインストール 監視ツールの発展版といえる、デーモン監視と異常時の再起動などを行う便利ツール。 既にnagiosやzabbixをインスト …

宅麺