AWS证书管理器“正在使用”状态“否”

时间:2017-12-12 12:50:12

标签: amazon-web-services ssl

我使用AWS证书管理器导入 SSL证书,它将使用中状态显示为且我的子域无法使用https

下图显示了我描述的状态。这是什么原因?

enter image description here

编辑:我使用Amazon EC2和ubuntu框。

2 个答案:

答案 0 :(得分:1)

AWS Certificate Manager提供SSL证书,以便在一组有限的AWS服务中使用:

来自What Is AWS Certificate Manager

  

您无法直接在您的网站上安装ACM证书或   应用。您必须使用其中一个安装证书   与ACM集成的服务。有关这些的更多信息   服务,请参阅与AWS Certificate Manager集成的服务。

这些集成服务包括:

  • Elastic Load Balancing
  • Amazon CloudFront
  • AWS Elastic Beanstalk
  • 亚马逊API网关

您似乎尚未将ACM SSL配置为在其中一项服务中使用。

一个常见的误解是您可以在实例上的任何HTTP服务器中使用ACM SSL - 您不能。您需要在任何Web服务器的前面使用ELB才能正确配置HTTPS。

答案 1 :(得分:0)

您需要转到CloudFront并修改您的分配,以指向刚刚获得的新ACM证书。然后,CloudFront将获取新证书并将其部署到您的发行版中。然后,ACM将证书标记为“正在使用”。只要它处于“使用中”状态,ACM就会为您续订它并继续更新CloudFront。