Registrar um certificado de cliente manualmente - AWS IoT Core

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Registrar um certificado de cliente manualmente

Você pode registrar um certificado de cliente manualmente usando o AWS IoT console AWS CLI e.

O procedimento de registro a ser usado depende se o certificado será compartilhado por Conta da AWS s e regiões. O registro de um certificado de cliente em uma conta ou região não é automaticamente reconhecido por outra.

Os procedimentos deste tópico devem ser executados em cada conta e região em que você deseja usar o certificado de cliente. Os certificados do cliente podem ser compartilhados por Conta da AWS s e regiões.

Registrar um certificado de cliente assinado por uma CA registrada (console)

nota

Antes de executar esse procedimento, verifique se você tem o arquivo.pem do certificado do cliente e se o certificado do cliente foi assinado por uma CA na qual você se registrou. AWS IoT

Para registrar um certificado existente AWS IoT usando o console
  1. Faça login no AWS Management Console e abra o AWS IoT console.

  2. No painel de navegação, na seção Gerenciar, selecione Segurança e, em seguida, Certificados.

  3. Na página Certificados, na caixa de diálogo Certificados, selecione Adicionar certificado e, em seguida, Registrar certificados.

  4. Na página Registrar certificado na caixa de diálogo Certificados a serem carregados, faça o seguinte:

    • Escolha a CA registrada no AWS IoT.

    • Em Escolher certificado de CA, selecione sua Autoridade de certificação.

      • Selecione Registrar uma nova CA para registrar uma nova autoridade de certificação que não esteja registrada no AWS IoT.

      • Deixe Escolher certificado de CA em branco se a autoridade de certificação raiz da Amazon for sua autoridade de certificação.

    • Selecione até 10 certificados para carregar e se registrar AWS IoT.

    • Selecione Ativar ou Desativar. Se você selecionar Desativar, Ativar ou desativar um certificado de cliente explica como ativar o certificado após o seu registro.

    • Escolha Register.

Na página Certificados na caixa de diálogo Certificados, seus certificados registrados agora serão exibidos.

Registrar um certificado de cliente assinado por uma CA não registrada (console)

nota

Antes de executar esse procedimento, verifique se você tem o arquivo .pem do certificado de cliente.

Para registrar um certificado existente AWS IoT usando o console
  1. Faça login no AWS Management Console e abra o AWS IoT console.

  2. No painel de navegação à esquerda, selecione Proteger, Certificados e Criar.

  3. Em Criar um certificado, localize a entrada Usar meu certificado e selecione Começar.

  4. Em Selecionar uma CA, selecione Próximo.

  5. Em Registrar certificados de dispositivos existentes, escolha Selecionar certificados e escolha até 10 arquivos de certificado para registrar.

  6. Depois de fechar a caixa de diálogo do arquivo, escolha se deseja ativar ou revogar os certificados de cliente ao registrá-los.

    Se você não ativar um certificado quando ele for registrado, Ativar um certificado de cliente (console) descreve como ativá-lo posteriormente.

    Se um certificado for revogado quando for registrado, ele não poderá ser ativado posteriormente.

    Depois de selecionar os arquivos de certificado a serem registrados e escolher as ações a serem executadas após o registro, selecione Registrar certificados.

Os certificados de cliente registrados com êxito aparecem na lista de certificados.

Registrar um certificado de cliente assinado por uma CA registrada (CLI)

nota

Antes de executar esse procedimento, verifique se você tem o arquivo .pem da autoridade de certificação (CA) e o arquivo .pem do certificado de cliente. O certificado do cliente deve ser assinado por uma autoridade de certificação (CA) na qual você tenha se registrado AWS IoT.

Use o comando register-certificate para registrar, mas não ativar, um certificado de cliente.

aws iot register-certificate \ --certificate-pem file://device_cert_filename.pem \ --ca-certificate-pem file://ca_cert_filename.pem

O certificado do cliente está registrado com AWS IoT, mas ainda não está ativo. Consulte Ativar um certificado de cliente (CLI) para obter informações sobre como ativá-lo posteriormente.

Também é possível ativar o certificado de cliente ao registrá-lo usando esse comando.

aws iot register-certificate \ --set-as-active \ --certificate-pem file://device_cert_filename.pem \ --ca-certificate-pem file://ca_cert_filename.pem

Para obter mais informações sobre como ativar o certificado para que ele possa ser usado para se conectar AWS IoT, consulte Ativar ou desativar um certificado de cliente

Registrar um certificado de cliente assinado por uma CA não registrada () CLI

nota

Antes de executar esse procedimento, verifique se você tem o arquivo .pem do certificado.

Use o comando register-certificate-without-ca para registrar, mas não ativar, um certificado de cliente.

aws iot register-certificate-without-ca \ --certificate-pem file://device_cert_filename.pem

O certificado do cliente está registrado com AWS IoT, mas ainda não está ativo. Consulte Ativar um certificado de cliente (CLI) para obter informações sobre como ativá-lo posteriormente.

Também é possível ativar o certificado de cliente ao registrá-lo usando esse comando.

aws iot register-certificate-without-ca \ --status ACTIVE \ --certificate-pem file://device_cert_filename.pem

Para obter mais informações sobre como ativar o certificado para que ele possa ser usado para se conectar AWS IoT, consulteAtivar ou desativar um certificado de cliente.