Étape 1 : Création d'un formulaire KeyValueStore pour les certificats révoqués - Amazon CloudFront

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Étape 1 : Création d'un formulaire KeyValueStore pour les certificats révoqués

Créez un KeyValueStore pour stocker les numéros de série des certificats révoqués que votre fonction de connexion peut vérifier lors des connexions mTLS.

Préparez d'abord les numéros de série de vos certificats révoqués au format JSON :

{ "data": [ { "key": "ABC123DEF456", "value": "" }, { "key": "789XYZ012GHI", "value": "" } ] }

Téléchargez ce fichier JSON dans un compartiment S3, puis créez KeyValueStore :

aws s3 cp revoked-serials.json s3://your-bucket-name/revoked-serials.json aws cloudfront create-key-value-store \ --name revoked-serials-kvs \ --import-source '{ "SourceType": "S3", "SourceARN": "arn:aws:s3:::your-bucket-name/revoked-serials.json" }'

Attendez que le KeyValueStore provisionnement soit terminé. Vérifiez le statut avec :

aws cloudfront get-key-value-store --name "revoked-serials-kvs"