SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


Installation d'un certificat SSL via Amazon Web Services (AWS)

Vous avez reçu votre certificat par e-mail, avec un ou plusieurs certificats intermédiaires, et un certificat racine. Gardez cet e-mail sous la main.

1 - Récupérez le ou les certificats sur votre serveur

Téléchargez les fichiers indiqués dans l'e-mail de livraison :
(A partir de la page statut de votre certificat dans votre espace client chez TBS, cliquez sur le bouton "Voir le certificat" ou "Voir le dernier certificat")

  • A: votre certificat serveur au format PEM (fichier avec l'extension .cer ou .crt )
  • B: la chaine de certification au format PEM ("Voir la chaîne de certification ; fichier avec l'extension .txt)

2 - Convertissez vos fichiers en format PEM

Pour pouvoir installer votre certificat via AWS IAM (Identity Access Management) vous devez convertir votre certificat, la chaîne de certification et la clé privée au format PEM, si nécessaire.

  • La clé privée : si elle n'est pas au format PEM, utilisez la commande suivante pour la convertir :
    openssl rsa -in nom-cle-privee -outform PEM
  • Votre certificat : s'il n'est pas au format PEM, utilisez la commande suivante pour le convertir :
    openssl x509 -inform PEM -in votre-certificat
  • La chaîne de certification : si elle n'est pas au format PEM, utilisez la commande suivante pour la convertir :
    openssl x509 -inform PEM -in nom-chaine-de-certification

3 - Téléchargez votre certificat dans IAM

Vous pouvez uploader votre certificat dans IAM en utilisant la commande suivante :

aws iam upload-server-certificate --nom-du-certificat  >nom-du-certificat --certificate-body encoded-public-certificate --private-key encoded-private-key --certificate-chain encoded-certificate-chain

4 - Vérifiez que le certificat est bien installé et récupérez son ARN et ID

Après avoir uplodé votre certificat vous pouvez vérifier les informations stockées dans IAM. Chaque certificat a ses propres ARN (Amazon Resource Name) et ID. Vous pouvez consulter ces informations avec la commande suivante :

aws iam get-server-certificate --nom-du-certificat nom-du-certificat

Vous obtiendrez une réponse de la forme :

arn:aws:iam::55555555555:server-certificate/production/monCertASCACexempleKEZUQ4K

Notez l'ARN de votre certificat, vous en aurez besoin pour installer votre certificat sur votre load balancer

Liens utiles