

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 导入证书
<a name="import-certificate-api-cli"></a>

您可以使用、或 ACM API 将外部获得的证书（即第三方信任服务提供商提供的证书）导入 ACM。Amazon Web Services 管理控制台 Amazon CLI以下主题向您展示了如何使用Amazon Web Services 管理控制台和Amazon CLI。从非颁发者处获取证书的程序不在本指南的范围之内。Amazon

**重要**  
 您选择的签名算法必须满足 [导入 ACM 证书的先决条件](import-certificate-prerequisites.md)。

**Topics**
+ [导入（控制台）](#import-certificate-api)
+ [导入 (Amazon CLI)](#import-certificate-cli)

## 导入（控制台）
<a name="import-certificate-api"></a>

以下示例说明如何使用 Amazon Web Services 管理控制台 导入证书。

1. 打开 ACM 控制台，网址为。[https://console.aws.amazon.com/acm/home](https://console.amazonaws.cn/acm/home)如果您是首次使用 ACM，请查找 **Amazon Certificate Manager** 标题，并选择其下方的 **Get started（开始使用）**按钮。

1. 选择**导入证书**。

1. 执行以下操作：

   1. 对于**证书正文**，粘贴要导入的 PEM-encoded证书。它应以 `-----BEGIN CERTIFICATE-----` 开头并以 `-----END CERTIFICATE-----` 结尾。

   1.  对于**证书私钥**，请粘贴证书的 PEM-encoded未加密私钥。它应以 `-----BEGIN PRIVATE KEY-----` 开头并以 `-----END PRIVATE KEY-----` 结尾。

   1. （可选）对于**证书链**，请粘贴 PEM-encoded 证书链。

1. （可选）要向导入的证书添加标签，请选择**标签**。标签是为Amazon资源分配的标记。每个标签都包含定义的一个键 和一个可选值。您可以使用标签来整理资源或跟踪您的 Amazon 成本。

1. 选择**导入**。

## 导入 (Amazon CLI)
<a name="import-certificate-cli"></a>

以下示例说明如何使用 [Amazon Command Line Interface (Amazon CLI)](https://www.amazonaws.cn/cli/) 导入证书。示例假定以下各项：
+  PEM-encoded 证书存储在名为的文件中`Certificate.pem`。
+  PEM-encoded 证书链存储在名为的文件中`CertificateChain.pem`。
+ 未加密的私钥存储在名`PrivateKey.pem`为的文件中。 PEM-encoded

要使用以下示例，请将文件名替换为您自己的文件名，并在一个连续行中键入相应命令。为更便于阅读，以下示例包含了换行符和多余的空格。

```
$ aws acm import-certificate --certificate fileb://{{Certificate.pem}} \
      --certificate-chain fileb://{{CertificateChain.pem}} \
      --private-key fileb://{{PrivateKey.pem}}
```

如果 `import-certificate` 命令成功完成，则将返回导入的证书的 [Amazon Resource Name (ARN)](https://docs.amazonaws.cn/general/latest/gr/aws-arns-and-namespaces.html)。