AWS Client VPN クライアント証明書失効リストのインポート
インポートするクライアント証明書失効リストを持っている必要があります。クライアント証明書失効リストの生成の詳細については、「AWS Client VPN クライアント証明書失効リストの生成」を参照してください。
クライアント証明書失効リストのインポートには、コンソールと が使用できますAWS CLI
クライアント証明書失効リストをインポートするには (コンソール)
Amazon VPC コンソールの https://console.aws.amazon.com/vpc/
を開いてください。 -
ナビゲーションペインで、[Client VPN Endpoints] (クライアント VPN エンドポイント) を選択します。
-
クライアント証明書失効リストをインポートするクライアント VPN エンドポイントを選択します。
-
[Actions] を選択し、[Import Client Certificate CRL (クライアント証明書 CRL のインポート)] を選択します。
-
[Certificate Revocation List] (証明書失効リスト) で、クライアント証明書失効リストファイルの内容を入力し、[Import client certificate CRL] (クライアント証明書 CRL のインポート) を選択します。
クライアント証明書失効リストをインポートするには (AWS CLI)
import-client-vpn-client-certificate-revocation-list コマンドを使用します。
$aws ec2 import-client-vpn-client-certificate-revocation-list --certificate-revocation-list file://path_to_CRL_file--client-vpn-endpoint-idendpoint_id--regionregion