首页 文章

AWS ssl无法在自定义域的导入证书中使用

提问于
浏览
-1

我已经在AWS SSL中做了 .

  • 我在AWS中启动了实例 .

  • 然后我获得了已启动实例的公共IP,它指向BLUEHOST(仅用于域)DNS记录(类型A) .

  • 当我尝试subdomain.example.com在浏览器中工作时 .

  • 然后,对于SSL,我在证书管理器中导入了证书密钥和crt . 证书状态为ISSUED .

  • 当我在浏览器中尝试使用HTTPS(https://subdomain.example.com)时无效

任何一个人指导我 .

1 回答

  • 3

    您无法在EC2实例上使用Amazon Certificate Manager(ACM)提供的证书 . 这只能用于某些AWS服务,例如Elastic Load Balancer,CloudFront,API Gateway和Elastic Beanstalk .

    如果要使用ACM,可以在EC2实例前设置ELB,并将证书应用于ELB . 当您通过ACM请求证书时,请确保添加 *.example.com 域以保护您的子域 .

    enter image description here

    如果要在EC2实例本身上设置SSL,可以从ssl证书提供程序请求SSL证书 . 有许多证书提供者,例如letsencryptsslforfree等 .

    以下是关于如何在EC2实例上安装从证书提供程序获取的SSL证书的guide .

相关问题