AWS ssl无法在自定义域的导入证书中使用

时间:2017-08-31 11:23:45

标签: amazon-web-services ssl amazon-ec2 ssl-certificate

我在AWS SSL中做了。

  1. 我在AWS中启动了实例。
  2. 然后我获得了已启动实例的公共IP,它指向BLUEHOST(仅用于域)DNS记录(类型A)。
  3. 当我尝试使用subdomain.example.com在浏览器中工作时。
  4. 然后对于SSL,我在证书管理器中导入了证书密钥和crt 证书状态为ISSUED。
  5. 当我在浏览器中尝试使用HTTPS时https://subdomain.example.com)无效
  6. 任何人都指导我。

1 个答案:

答案 0 :(得分:3)

您无法在EC2实例上使用Amazon Certificate Manager(ACM)提供的证书。这只能用于某些AWS服务,例如Elastic Load Balancer,CloudFront,API Gateway和Elastic Beanstalk。

如果要使用ACM,可以在EC2实例前设置ELB,并将证书应用于ELB。当您通过ACM申请证书时,请务必添加*.example.com域以保护您的子域名。

enter image description here

如果要在EC2实例上设置SSL,可以从ssl证书提供商处申请SSL证书。有许多证书提供商,例如letsencryptsslforfree等。

以下是关于如何在EC2实例上安装从证书提供程序获取的SSL证书的guide