В
веб-консоли выберите нужный проект.
В списке сервисов выберите Certificate Manager .
Откроется список сертификатов в сервисе.
Если у вас нет утилиты MWS CLI:
Выполните команду:
mws certmanager certificate list
Откроется список сертификатов в сервисе.
В
веб-консоли выберите нужный проект.
В списке сервисов выберите Certificate Manager .
Выберите нужный сертификат.
Откроется информация о выбранном сертификате.
Если у вас нет утилиты MWS CLI:
Узнайте имя сертификата:
mws certmanager certificate list
Выполните команду:
mws certmanager certificate get <имя сертификата>
Пример вывода команды
kind: certmanager/v1/certificate
createTime: " 2025-05-29T12:19:20Z "
displayName: Тестовый сертификат
etag: 99d460f9ad474bd11d17802633535407
id: projects/<имя проекта>/certificates/<имя сертификата>
updateTime: " 2025-05-29T12:19:20Z "
issuer: CN=CommonNameOrHostname, OU=CompanySectionName, O=CompanyName, L=CityName, ST=StateName, C=XX
notAfter: " 2035-05-27T12:18:19Z "
notBefore: " 2025-05-29T12:18:19Z "
serial: " 545061573172726272600338942543873240841980455386 "
subject: CN=CommonNameOrHostname, OU=CompanySectionName, O=CompanyName, L=CityName, ST=StateName, C=XX
managementType: SELF_MANAGED
Загрузите пользовательский сертификат, чтобы использовать его в сервисах MWS, интегрированных с Certificate Manager. Можно загрузить только действующий сертификат.
Загружаемый сертификат должен соответствовать требованиям .
Веб-консоль MWS CLI Terraform
В веб-консоли выберите нужный проект.
В списке сервисов выберите Certificate Manager .
(опционально) Измените автоматически сгенерированное имя сертификата. Позже это имя (name) и созданный из него идентификатор (ID) нельзя изменить, меняется только отображаемое имя (display name) сертификата.
Выберите тип сертификата — Пользовательский .
Загрузите действующий сертификат:
Загрузите сертификат в виде файла или текста.
(опционально) Загрузите цепочку промежуточных сертификатов.
Загрузите приватный ключ в виде файла или текста.
(опционально) Добавьте метки для ключа в формате «ключ-значение».
(опционально) Добавьте описание.
Если загрузка завершилась успешно и сертификат корректен, он появится в общем списке в статусе Valid.
Если у вас нет утилиты MWS CLI:
Выполните команду:
mws certmanager certificate create <имя сертификата> \
--self-managed-certificate @<путь к файлу сертификата в формате PEM> \
--self-managed-private-key @<путь к приватному ключу в формате PEM>
Вывод команды
kind: certmanager/v1/certificate
createTime: " 2025-06-23T10:48:32Z "
etag: 8c071f901b854d48bab5b53536586b1e
id: projects/<имя проекта>/certificates/<имя сертификата>
updateTime: " 2025-06-23T10:48:32Z "
- <домен, на который выдан сертификат>
issuer: <издатель сертификата>
notAfter: " 2027-05-23T09:55:29Z "
notBefore: " 2025-05-23T09:55:29Z "
serial: " <серийный номер сертификата> "
managementType: SELF_MANAGED
Если у вас не установлен Terraform, установите его .
Опишите в конфигурационном файле параметры сертификата, который нужно загрузить:
resource "mws_certmanager_certificate" "certificate" {
certificate = file ( < путь к файлу сертификата)
private_key = file ( < путь к файлу закрытого ключа сертификата)
Здесь:
cекция self_managed — пути к файлам:
self_managed_version — версия сертификата.
Проверьте конфигурационный файл на наличие синтаксических ошибок:
Если ошибок нет, вы получите следующее сообщение:
Success! The configuration is valid.
Выполните команду:
Terraform проверит конфигурационные файлы, сопоставит описание желаемого состояния облачной инфраструктуры с фактическим и укажет, какие операции с ресурсами будут выполнены.
Примените конфигурацию:
Подтвердите выполнение операций: введите слово yes и нажмите Enter .
Во время создания ресурсов Terraform будет выводить краткие сообщения о выполняемых операциях. Проверить, что ресурсы созданы и настроены корректно, можно в веб-консоли .
Вы можете указать новое название для сертификата, изменить описание и добавить метки.
В
веб-консоли выберите нужный проект.
В списке сервисов выберите Certificate Manager . Откроется список сертификатов.
Нажмите на значок ... для нужного сертификата и выберите Редактировать .
Измените параметры сертификата:
имя сертификата,
описание сертификата,
метки.
Нажмите кнопку Сохранить .
Если у вас нет утилиты MWS CLI:
Узнайте имя сертификата:
mws certmanager certificate list
Выполните команду:
mws certmanager certificate update <имя сертификата> <набор флагов>
Полный список флагов вы можете получить с помощью команды:
mws certmanager certificate update --help
Пример изменения сертификата:
mws certmanager certificate update <имя сертификата> \
--description <новое описание сертификата>
Вывод команды
kind: certmanager/v1/certificate
createTime: " 2025-06-23T10:48:32Z "
description: <новое описание сертификата>
displayName: <имя сертификата>
etag: 8c071f901b854d48bab5b53536586b1e
id: projects/<имя проекта>/certificates/<имя сертификата>
updateTime: " 2025-06-23T10:48:32Z "
- <домен, на который выдан сертификат>
issuer: <издатель сертификата>
notAfter: " 2027-05-23T09:55:29Z "
notBefore: " 2025-05-23T09:55:29Z "
serial: " <серийный номер сертификата> "
managementType: SELF_MANAGED
Если у пользовательского сертификата закончился срок действия (статус Expired), самостоятельно выпустите новый сертификат и загрузите его в сервис. Можно загрузить только действующий сертификат.
Обновляемый сертификат должен соответствовать требованиям .
В
веб-консоли выберите нужный проект.
В списке сервисов выберите Certificate Manager . Откроется список сертификатов.
Нажмите на значок ... для нужного сертификата и выберите Обновить .
Загрузите новый сертификат и приватный ключ в виде файла или текста.
Нажмите кнопку Сохранить .
Обновленный сертификат появится в общем списке в статусе Valid.
Если у вас нет утилиты MWS CLI:
Узнайте имя сертификата:
mws certmanager certificate list
Выполните команду:
mws certmanager certificate update <имя сертификата> \
--self-managed-certificate @<путь к файлу сертификата в формате PEM> \
--self-managed-private-key @<путь к приватному ключу в формате PEM>
Вывод команды
kind: certmanager/v1/certificate
createTime: " 2025-06-23T10:48:32Z "
description: <описание сертификата>
displayName: <имя сертификата>
etag: 8c071f901b854d48bab5b53536586b1e
id: projects/<имя проекта>/certificates/<имя сертификата>
updateTime: " 2025-06-23T10:48:32Z "
- <домен, на который выдан сертификат>
issuer: <издатель сертификата>
notAfter: " 2027-05-23T09:55:29Z "
notBefore: " 2025-05-23T09:55:29Z "
serial: " <серийный номер сертификата> "
managementType: SELF_MANAGED
В
веб-консоли выберите нужный проект.
В списке сервисов выберите Certificate Manager . Откроется список сертификатов.
Нажмите на значок ... для нужного сертификата и выберите Скачать .
Выберите вариант экспорта:
Нажмите кнопку Скачать .
Файлы (сертификат, цепочка промежуточных сертификатов, ключ) будут скачаны на локальное устройство.
Если у вас нет утилиты MWS CLI:
Узнайте имя сертификата:
mws certmanager certificate list
Выполните команду:
mws certmanager certificate download <имя сертификата>
Сертификат и его приватный ключ будут выведены на экран.
Невозможно удалить сертификат, если он используется в сервисах MWS.
Восстановить сертификат после удаления невозможно.
В
веб-консоли выберите нужный проект.
В списке сервисов выберите Certificate Manager . Откроется список сертификатов.
Нажмите на значок ... для удаляемого сертификата и выберите Удалить .
Подтвердите удаление.
Если у вас нет утилиты MWS CLI:
Узнайте имя сертификата:
mws certmanager certificate list
Выполните команду:
mws certmanager certificate delete <имя сертификата>
В случае успешного удаления на экран будет выведен ответ success.