Reimportação de um certificado - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Reimportação de um certificado

Se você importou um certificado e o associou a outros AWS serviços, poderá reimportar esse certificado antes que ele expire, preservando as associações de AWS serviço do certificado original. Para obter mais informações sobre AWS serviços integrados ao ACM, consulteServiços integrados com AWS Certificate Manager.

As seguintes condições se aplicam ao reimportar um certificado:

  • Você pode adicionar ou remover nomes de domínio.

  • Você não pode remover todos os nomes de domínio de um certificado.

  • Se as extensões Key Usage estiverem presentes no certificado originalmente importado, você poderá adicionar novos valores de extensão, mas não é possível remover os valores existentes.

  • Se as extensões Extended Key Usage estiverem presentes no certificado originalmente importado, você poderá adicionar novos valores de extensão, mas não é possível remover os valores existentes.

  • O tipo e o tamanho de chaves não podem ser alterados.

  • Não é possível aplicar tags de recurso ao reimportar um certificado.

Reimportar (console)

O exemplo a seguir mostra como reimportar um certificado usando o AWS Management Console.

  1. Abra o console do ACM em https://console.aws.amazon.com/acm/home.

  2. Selecione ou expanda o certificado para reimportação.

  3. Abra o painel de detalhes do certificado e escolha o botão Reimportar certificado. Se você selecionou o certificado marcando a caixa de seleção ao lado do nome dele, escolha Reimportar certificado no menu Ações.

  4. Para Corpo do certificado, cole o certificado da entidade final codificado em PEM.

  5. Para a Chave privada do certificado, cole a chave privada não criptografada e codificada PEM associada à chave pública do certificado.

  6. (Opcional) Para Corpo do certificado, cole a cadeia do certificado codificado PEM. A cadeia de certificados inclui um ou mais certificados para todas as autoridades emissoras de certificação intermediárias e o certificado raiz. Se o certificado a ser importado é autoatribuído, nenhuma cadeia de certificados é necessária.

  7. Selecione Revisar e importar.

  8. Revise as informações sobre seu certificado. Se não houver erros, escolha Reimportar.

Reimportar (AWS CLI)

O exemplo a seguir mostra como reimportar um certificado usando o AWS Command Line Interface (AWS CLI). O exemplo supõe o seguinte:

  • O certificado codificado PEM está armazenado em um arquivo chamado Certificate.pem.

  • A cadeia do certificado codificado PEM está armazenada em um arquivo chamado CertificateChain.pem.

  • (Somente certificados privados) A chave privada não criptografada codificada em PEM é armazenada em um arquivo chamado PrivateKey.pem.

  • Você tem o ARN do certificado que deseja reimportar.

Para usar o exemplo a seguir, substitua os nomes de arquivos e o ARN pelos nomes dos seus e digite o comando em uma única linha contínua. O exemplo a seguir inclui quebras de linha e espaços extras para facilitar a leitura.

nota

Para reimportar um certificado, você deve especificar o ARN do certificado.

$ aws acm import-certificate --certificate fileb://Certificate.pem \ --certificate-chain fileb://CertificateChain.pem \ --private-key fileb://PrivateKey.pem \ --certificate-arn arn:aws:acm:region:123456789012:certificate/12345678-1234-1234-1234-12345678901

Se o comando import-certificate for bem-sucedido, ele retorna o Nome de recurso da Amazon (ARN) do certificado.