当前位置: 首页 > 知识库问答 >
问题:

我们能自动完成ACM生成的CSR签名请求吗?

龙俊美
2023-03-14

使用AWS ACM证书颁发机构,我已按照此步骤为下属CA创建了CSR。

我还需要签署CSR(如下所述):

目前,我们没有任何架构体系来使用根CA的私钥签署CSR。我们目前有根CA从委托。

目标是使用ACMSDK自动化此签名请求

如何进一步使用此根CA的私钥签署CSR?

共有1个答案

胡天佑
2023-03-14

我强烈建议您找一个了解PKI的人为您建立一个内部证书颁发机构。

您可以使用openssl签署CSR。下面是一个示例命令。

openssl ca -config intermediate/openssl.cnf \
      -extensions server_cert -days 375 -notext -md sha256 \
      -in intermediate/csr/www.example.com.csr.pem \
      -out intermediate/certs/www.example.com.cert.pem

下面是一个指向openssl示例的链接。cnf:

http://web.mit.edu/crypto/openssl.cnf

 类似资料:
  • 我正在尝试使用Bouncy Castle fips库生成一个签名的CSR,其中有一个存在于USB令牌中的私钥。 我正在使用PKCS10CertificationRequest对象生成一个签名的CSR,它期望ContentSigner对象作为输入,因此我通过实现方法1创建了自己的ContentSigner。getSignature()。2.getoutputstream()。3.getalgorit

  • 问题内容: 我正在尝试实现自动补全功能,但是找不到在Swift中可用的示例。下面,我打算转换Ray Wenderlich的自动完成教程 和2010年的示例代码。最后,代码进行了编译,但是没有显示包含可能完成的表格,而且我没有经验来了解为什么它未被隐藏shouldChangeCharactersInRange。 问题答案: 用下面的内容替换您的函数内容。希望对您有帮助。

  • 本文档提供使用 openssl 生成自签名证书的一个示例,用户也可以根据自己的需求生成符合要求的证书和密钥。 假设实例集群拓扑如下: Name Host IP Services node1 172.16.10.11 DM-master1 node2 172.16.10.12 DM-master2 node3 172.16.10.13 DM-master3 node4 172.16.10.14 DM

  • 我正在使用jquery自动完成。我对下面的代码不满意,因为肯定有更好的方法来做到这一点。(代码有效) 我希望用户在搜索框中输入3个字母 自动完成post参数和服务器响应 当我们有来自服务器的数据后,就没有理由再发布了。注意:每次用户添加新字母时,自动完成将保留postind数据 由于我有这些数据,我想将这些数据用作自动完成的源 下面的代码工作时有一个小问题。在选择一个时,它将显示在框中。当我使用b