Télécharger un server certificate
Vous pouvez télécharger un server certificate ainsi que sa clé privée correspondante pour sécuriser vos connexions avec SSL (Secure Sockets Layer).
Ces certificats peuvent être utilisés avec d'autres services, par exemple pour configurer la terminaison SSL sur des load balancers.
Permissions
Cette action nécessite les permissions IAM (Identity and Access Management) suivantes :
- compute.serverCertificate.create
- Console
- API
- Terraform
Console
La création d'un certificat serveur n'est pas disponible depuis la console Numspot.
Utilisez l'API ou Terraform (voir les onglets correspondants).
API
La commande POST /compute/spaces/{spaceId}/serverCertificates crée un server certificate ainsi que sa clé privée correspondante.
Vous pouvez également spécifier la chaîne d'autorités de certification intermédiaires si votre certificat n'est pas directement signé par une autorité racine. Vous pouvez indiquer plusieurs autorités de certification intermédiaires dans le paramètre certificateChain. Pour cela, concaténez tous les certificats dans l'ordre correct (le premier certificat doit être celui de l'autorité de votre certificat, le second celui de l'autorité du premier, et ainsi de suite).
La clé privée doit être une clé RSA au format PKCS1. Pour vérifier cela, ouvrez le fichier PEM et assurez-vous que son en-tête indique : BEGIN RSA PRIVATE KEY.
Cette clé privée ne doit pas être protégée par un mot de passe ou une phrase secrète.
Terraform
La documentation Terraform est disponible sur le registry Numspot ↗.