As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Você pode importar um certificado obtido externamente (ou seja, fornecido por um provedor de serviços de confiança terceirizado) para o ACM usando o AWS Management Console, a AWS CLI ou a API do ACM. Os tópicos a seguir mostram como usar o AWS Management Console e a AWS CLI. Os procedimentos para a obtenção de um certificado de um emissor que não seja a AWS não estão dentro do escopo deste guia.
Importante
O algoritmo de assinatura selecionado deve atender aos Pré-requisitos para importação de certificados do ACM.
Importar (console)
O exemplo a seguir mostra como importar um certificado usando o AWS Management Console.
-
Abra o console do ACM em https://console.aws.amazon.com/acm/home
. Se esta for a primeira vez que você usa o ACM, procure o cabeçalho do AWS Certificate Manager e escolha o botão Comece a usar abaixo dele. -
Selecione Importar um certificado.
-
Faça o seguinte:
-
Para Corpo do certificado, cole o certificado codificado PEM a importar. Deve começar com
-----BEGIN CERTIFICATE-----
e terminar com-----END CERTIFICATE-----
. -
Para chave privada do certificado, cole a chave privada descriptografada codificada em PEM do certificado. Deve começar com
-----BEGIN PRIVATE KEY-----
e terminar com-----END PRIVATE KEY-----
. -
(Opcional) Para Corpo do certificado, cole a cadeia do certificado codificado PEM.
-
-
(Opcional) Para adicionar tags ao seu certificado importado, escolha Tags. Uma tag um rótulo atribuído a um recurso AWS. Cada tag consiste em uma chave e um valor opcional, ambos definidos por você. Você pode usar tags para organizar seus recursos ou monitorar seus custos na AWS.
-
Escolha Importar.
Importar (AWS CLI)
O exemplo a seguir mostra como importar um certificado usando o AWS Command Line Interface (AWS CLI)
-
O certificado codificado PEM está armazenado em um arquivo chamado
Certificate.pem
. -
A cadeia do certificado codificado PEM está armazenada em um arquivo chamado
CertificateChain.pem
. -
A chave privada não criptografada codificada PEM está armazenada em um arquivo chamado
PrivateKey.pem
.
Para usar o exemplo a seguir, substitua os nomes de arquivos com os nomes dos seus e digite o comando em uma única linha contínua. O exemplo a seguir inclui quebras de linha e espaços extras para facilitar a leitura.
$ aws acm import-certificate --certificate fileb://
Certificate.pem
\ --certificate-chain fileb://CertificateChain.pem
\ --private-key fileb://PrivateKey.pem
Se o comando import-certificate
for bem-sucedido, ele retorna o Amazon Resource Name (ARN) do certificado importado.