Quiero importar un certificado SSL/TLS emitido por terceros a AWS Certificate Manager (ACM).
Solución
Nota: Si se muestran errores al ejecutar comandos de la Interfaz de la línea de comandos de AWS (AWS CLI), consulta Solución de errores de AWS CLI. Además, asegúrate de utilizar la versión más reciente de la AWS CLI.
Requisitos previos:
Importación de paquetes de certificados en formato PFX
Para importar paquetes de certificados en el formato PKCS#12 (PFX), completa las siguientes tareas.
Uso de OpenSSL para convertir el paquete de certificados al formato PEM
Si tu certificado está en formato PFX, convierte el paquete de certificados al formato PEM. A continuación, importa el certificado codificado PEM a ACM.
Sigue estos pasos:
- Para copiar el archivo a la misma ubicación que la herramienta OpenSSL o especificar la ubicación en la línea de comandos, ejecuta el siguiente comando de OpenSSL:
openssl pkcs12 -in PKCS12file -out Cert_Chain_Key.txt
Nota: Sustituye PKCS12file por el nombre del archivo del certificado.
- Introduce la contraseña y el código de acceso. OpenSSL analiza el certificado, la clave privada y la cadena de certificados y coloca estas partes en el archivo Cert_Chain_Key.txt.
Nota: La clave privada se cifra en el formato de clave privada codificada en Base64.
Descifrar la clave privada
Sigue estos pasos:
- Para copiar la clave privada del archivo Cert_Chain_Key.txt y pegarla en el directorio de OpenSSL o especificar la ubicación en la línea de comandos, ejecuta el siguiente comando de OpenSSL:
openssl rsa -in Encrypted.key -out UnEncrypted.key
Nota: Sustituye Encrypted.key por el nombre del archivo de clave privada cifrada.
- Introduce la contraseña. UnEncrypted.key es ahora la clave privada descifrada.
- Para comprobar que la clave privada descifrada funciona, utiliza un editor de texto para abrir el archivo UnEncrypted.key y ver los encabezados.
Importación de paquetes de certificados en formato DER
Para importar paquetes de certificados en formato DER, completa las siguientes tareas.
Uso de OpenSSL para convertir el paquete de certificados de DER a PEM
Si tu certificado está en formato DER, convierte el paquete de certificados al formato PEM. A continuación, importa el certificado codificado PEM a ACM.
Sigue estos pasos:
- Para copiar el archivo DER a la misma ubicación que la herramienta OpenSSL o especificar la ubicación en la línea de comandos, ejecuta el siguiente comando de OpenSSL:
openssl x509 -inform DER -in Certificate.der -outform PEM -out Certificate.pem
Nota: Sustituye Certificate.der por el nombre del archivo del certificado.
- Para copiar la cadena de certificados de DER a PEM, ejecuta el siguiente comando de OpenSSL:
openssl x509 -inform DER -in Certificate_chain.der -outform PEM -out Certificate_chain.pem
Nota: Sustituye Certificate_chain.der por el nombre del archivo de cadena de certificados.
OpenSSL convierte el certificado y la cadena de certificados y coloca las partes en el archivo Certificate.pem y Certificate_chain.pem en formato PEM.
Descifrar la clave privada
Sigue estos pasos:
- Para convertir la clave privada del archivo PrivateKey.der en tu directorio de OpenSSL o especificar la ubicación en la línea de comandos, ejecuta el siguiente comando de OpenSSL:
openssl rsa -inform DER -in PrivateKey.der -outform PEM -out PrivateKey.pem
Nota: Sustituye PrivateKey.der por el nombre del archivo de clave privada cifrada.
- Introduce la contraseña. PrivateKey.pem es ahora la clave privada descifrada.
- Para comprobar que la clave privada descifrada funciona, utiliza un editor de texto para abrir el archivo PrivateKey.pem y ver los encabezados.
Importación del certificado a ACM
Antes de importar el certificado a ACM, asegúrate de que cumple con las siguientes configuraciones:
- El certificado está en formato PEM.
- La cadena de certificados está en formato PEM.
- La clave privada no está cifrada y está en formato PEM.
A continuación, utiliza la consola de ACM o la AWS CLI para importar el certificado.
Información relacionada
¿Por qué no puedo importar un certificado SSL/TLS público de terceros a ACM?