Utilisez les instructions de cette page pour utiliser OpenSSL afin de créer votre demande de signature de certificat (CSR), puis téléverser et implémenter votre certificat SSL dans votre instance AWS.
Pour créer votre CSR, consultez OpenSSL: comment créer votre CSR.
Pour installer votre certificat SSL, consultez AWS: comment installer votre certificat SSL.
Si vous recherchez un moyen plus simple de créer des CSR, d’installer et de gérer vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert pour Windows. Vous pouvez utiliser l’utilitaire DigiCert pour générer votre CSR et installer votre certificat SSL. Consultez Amazon Web Services: création de CSR de certificat SSL.
Utilisez les instructions ci-dessous pour utiliser OpenSSL afin de créer vos commandes shell pour générer votre CSR Amazon Web Services (AWS).

Comment générer une CSR pour AWS avec OpenSSL
Si vous le souhaitez, vous pouvez construire vos commandes shell pour générer votre CSR AWS.
Utilisez votre client terminal (ssh) pour vous connecter à votre serveur/poste de travail.
À l’invite de commande, saisissez la commande suivante:
openssl req –new –newkey rsa:2048 –nodes –keyout server.key –out server.csr
Vous avez maintenant lancé le processus de génération des deux fichiers suivants:
Lorsque vous êtes invité à saisir le Nom commun (nom de domaine), entrez le nom de domaine complet (FQDN) du site que vous souhaitez sécuriser.
Lorsque vous y êtes invité, saisissez les informations de votre organisation, en commençant par vos informations géographiques.
Ouvrez le fichier .csr que vous avez créé avec un éditeur de texte.
Copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis collez-le dans le formulaire de commande DigiCert.
Enregistrez (faites une sauvegarde) du fichier .key généré. Vous en aurez besoin ultérieurement lors de l’installation de votre certificat SSL.
Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Copier le fichier de certificat sur votre serveur/poste de travail
Téléchargez vos fichiers de certificat intermédiaire (DigiCertCA.crt) et de certificat principal (your_domain_name.crt) depuis votre compte DigiCert, puis copiez-les dans le répertoire de votre serveur/poste de travail où vous stockerez vos fichiers de certificat et de clé. Assurez-vous qu’ils ne soient lisibles que par l’utilisateur root.
Téléverser votre certificat SSL
Ensuite, vous devez téléverser les fichiers de certificat (your_domain_com.key, your_domain_com.crt et DigiCertCA.crt) dans votre compte AWS.
Implémenter votre certificat SSL
Pour implémenter votre certificat SSL pour votre instance AWS, consultez la documentation AWS.
Si votre site web est accessible publiquement, notre outil de diagnostic d’installation SSL DigiCert® peut vous aider à identifier les problèmes courants.