harumaki.net

インフラ屋の覚書や、ラーメン食べある記とか。

AWS GNU/Linux 運用

[AWS]ただのメモ:ELBでSSL証明書をアップするときは秘密鍵をRSAで。

投稿日:2015年1月12日

Last Updated on 2021年7月4日 by かんりにん

 
※AWSへSSL証明書一式をアップする際の注意事項

秘密鍵ファイルをかならずRSA PRIVATE KEYへ変更すること。
普段apache httpd serverでhttpsを使うときは秘密鍵ファイルとCSRを作成するときにRSAキーを生成してパスフレーズ解除を行っているので、同じことをやればOK。
パスフレーズを解除せずにkeyファイルをアップするとエラーが出る。

参考:お世話になっています!
AWS: “Unable to parse certificate. Please ensure the certificate is in PEM format.”

– パスフレーズの解除作業

このときにバックアップを取得して、rsaでエクスポートする作業を必ず行うこと。
※いつもやっているので、特に問題ないと思われるが念のため。

$ cp -p www.example.com.key www.example.com.key.bak
$ openssl rsa -in www.example.com.key.bak -out www.example.com.key
Enter pass phrase for www.example.com.key.bak:
writing RSA key
$

万が一RSAへのエクスポートを忘れて、証明書を発行した後に気づいても大丈夫。
秘密鍵ファイルをRSA秘密鍵へフォーマットしなおすだけなので、後からでも修正が可能。
  
 

 

-AWS, GNU/Linux, 運用
-, , ,

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA


関連記事

[AWS EC2] RHEL6のインスタンスでttyS0 のエラーが大量発生

  AWS EC2にてRedHat Enterprise Linux 6.5(以下RHEL6.5)のインスタンスを立ち上げ、MySQLサーバーをセットアップしてる最中 /var/log/message …

nagiosgraph​/メモ:nagiosグラフで出力されるレポートについて

  [pukiwiki] *nagiosグラフで出力されるレポートについて [#xda76c69] nagiosgraphをセットアップした時気になったことをツラツラと。 **1)自動で出力されるグラ …

no image

メールサーバー構築ログ[postfix+mysql+postfixadmin]

[pukiwiki] 約2年ぶりくらいにpostfix+mysql+postfixadminでメールサーバーをセットアップしたので 備忘録として。 割とスタンダードな内容なので、参考になるかわかりませ …

nagios/引数マクロ(macros)

[pukiwiki] nagiosで設定される引数がどこで定義されているのかをちょっと調べてみた。 システム内で使われる変数はマクロとして扱われる。 (言うなればnagiosの環境変数、的な?ちょっと …

[PHP] browscap.iniで出たsyntax errorの問題をなんとなく修正

社内にある開発環境のphp5.3環境にてパーサーのエラーが毎回出力されるので、ざっと調べて修正。 具体的には、 ”PHP: syntax error, unexpected $end, e …