Praticar de graça

🔏Entenda o AWS Certificate Manager

O ACM emite certificados SSL/TLS de graça — o "cadeado" do HTTPS. Ele também renova sozinho, então você nunca mais esquece um certificado vencendo e derrubando o site.

Pra que serve

Colocar HTTPS (o cadeado) no seu site sem pagar e sem trabalho manual. Você pluga o certificado no load balancer ou no CloudFront, e o tráfego passa a ser criptografado.

Onde se usa no mundo real

Vocabulário

Certificado
o arquivo que prova a identidade do site e permite a criptografia (HTTPS).
Validação DNS
você prova que é dono do domínio criando um registro no Route 53 — e o ACM renova sozinho.
PENDING_VALIDATION
o estado do certificado enquanto você ainda não provou que é dono do domínio.
ARN
o identificador do certificado, que você referencia no load balancer/CloudFront.
💰 Como cobra: Certificados públicos do ACM são gratuitos. Você paga só o recurso onde ele é usado (o load balancer, por exemplo).

Comandos que você aprende nesta trilha

Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.

aws acm list-certificates

USO

aws acm list-certificates

aws acm request-certificate

USO

aws acm request-certificate --domain-name loja-climb.com --validation-method DNS

aws acm describe-certificate

USO

aws acm describe-certificate --certificate-arn <arn>

aws acm add-tags-to-certificate

USO

aws acm add-tags-to-certificate --certificate-arn <arn> --tags Key=ambiente,Value=producao

aws acm list-tags-for-certificate

USO

aws acm list-tags-for-certificate --certificate-arn <arn>

aws acm import-certificate

USO

aws acm import-certificate --certificate file://cert.pem \
--private-key file://chave.pem

aws acm renew-certificate

USO

aws acm renew-certificate --certificate-arn <arn>

aws acm get-certificate

USO

aws acm get-certificate --certificate-arn <arn>

aws acm delete-certificate

USO

aws acm delete-certificate --certificate-arn <arn>

O que você pratica (10 atividades)

Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.

Cadeado do HTTPS

O ACM emite certificados SSL/TLS de graça — é o cadeado do HTTPS. Liste os certificados.

Peça o certificado

Peça um certificado pro domínio loja-climb.com (validação por DNS).

Ainda validando?

Veja os detalhes do certificado — ele fica PENDING_VALIDATION até você provar que é dono do domínio (criando o registro DNS no Route 53).

Onde está a prova de que o domínio é seu

O certificado está PENDING_VALIDATION e vai continuar assim pra sempre até você provar que o domínio é seu. Essa prova é um registro CNAME que a AWS te dá — e você cria no Route 53. Descreva o certificado e ache o ResourceRecord. <small>(o mesmo describe de antes, agora que você sabe o que procurar nele)</small>

De qual sistema é este certificado?

A conta acumulou certificados e ninguém sabe qual é de quê. Etiquete o seu com ambiente=producao.

Confira as etiquetas

Alguém do time pergunta se aquele certificado já está marcado como produção. Liste as etiquetas dele.

Certificado comprado fora

A empresa já tinha um certificado comprado de outra autoridade e quer usá-lo no load balancer. Importe ele pro ACM (os arquivos cert.pem e chave.pem estão no disco). <small>(digite ls se quiser conferir)</small>

O que quebra a renovação automática

Certificado emitido pela AWS renova sozinho — desde que o registro de validação continue no DNS. Muita gente apaga aquele CNAME estranho achando que não serve pra nada e descobre o erro no dia em que o site fica sem HTTPS. Force a checagem de renovação do seu certificado.

Baixe o certificado e a cadeia

Um servidor fora da AWS vai usar o mesmo certificado, e quem configura pediu os arquivos. Baixe o certificado — e repare que vem a cadeia junto. <small>(servidor configurado sem a cadeia funciona no seu navegador e falha no celular de alguém — é clássico)</small>

Revogue o certificado

Apague o certificado de loja-climb.com.

Continue por aqui

Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.

As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.

Começar — 3 atividades grátis
Todas as lições · Praticar no terminal · Sobre