O ACM emite certificados SSL/TLS de graça — o "cadeado" do HTTPS. Ele também renova sozinho, então você nunca mais esquece um certificado vencendo e derrubando o site.
Colocar HTTPS (o cadeado) no seu site sem pagar e sem trabalho manual. Você pluga o certificado no load balancer ou no CloudFront, e o tráfego passa a ser criptografado.
Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.
aws acm list-certificatesUSO
aws acm list-certificates
aws acm request-certificateUSO
aws acm request-certificate --domain-name loja-climb.com --validation-method DNS
aws acm describe-certificateUSO
aws acm describe-certificate --certificate-arn <arn>
aws acm add-tags-to-certificateUSO
aws acm add-tags-to-certificate --certificate-arn <arn> --tags Key=ambiente,Value=producao
aws acm list-tags-for-certificateUSO
aws acm list-tags-for-certificate --certificate-arn <arn>
aws acm import-certificateUSO
aws acm import-certificate --certificate file://cert.pem \ --private-key file://chave.pem
aws acm renew-certificateUSO
aws acm renew-certificate --certificate-arn <arn>
aws acm get-certificateUSO
aws acm get-certificate --certificate-arn <arn>
aws acm delete-certificateUSO
aws acm delete-certificate --certificate-arn <arn>
Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.
O ACM emite certificados SSL/TLS de graça — é o cadeado do HTTPS. Liste os certificados.
Peça um certificado pro domínio loja-climb.com (validação por DNS).
Veja os detalhes do certificado — ele fica PENDING_VALIDATION até você provar que é dono do domínio (criando o registro DNS no Route 53).
O certificado está PENDING_VALIDATION e vai continuar assim pra sempre até você provar que o domínio é seu. Essa prova é um registro CNAME que a AWS te dá — e você cria no Route 53. Descreva o certificado e ache o ResourceRecord. <small>(o mesmo describe de antes, agora que você sabe o que procurar nele)</small>
A conta acumulou certificados e ninguém sabe qual é de quê. Etiquete o seu com ambiente=producao.
Alguém do time pergunta se aquele certificado já está marcado como produção. Liste as etiquetas dele.
A empresa já tinha um certificado comprado de outra autoridade e quer usá-lo no load balancer. Importe ele pro ACM (os arquivos cert.pem e chave.pem estão no disco). <small>(digite ls se quiser conferir)</small>
Certificado emitido pela AWS renova sozinho — desde que o registro de validação continue no DNS. Muita gente apaga aquele CNAME estranho achando que não serve pra nada e descobre o erro no dia em que o site fica sem HTTPS. Force a checagem de renovação do seu certificado.
Um servidor fora da AWS vai usar o mesmo certificado, e quem configura pediu os arquivos. Baixe o certificado — e repare que vem a cadeia junto. <small>(servidor configurado sem a cadeia funciona no seu navegador e falha no celular de alguém — é clássico)</small>
Apague o certificado de loja-climb.com.
Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.
As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.
Começar — 3 atividades grátis