RapidSSL到AWS证书管理器
问题描述:
我有几个在RapidSSL/Symantec上购买的证书,我已将它们切换到AWS证书管理器(AWS颁发)。我在RapidSSL上的证书将在20天内过期,我想知道为确保从RapidSSL到AWS的过渡能够无缝地进行,应该做什么/必须做什么。RapidSSL到AWS证书管理器
是否有必须采取的步骤,或者AWS Certificate Manager在RapidSSL证书过期后立即接管?
答
目前,ACM提供的证书只能用于特定的AWS服务。
- 弹性负载均衡
- 亚马逊CloudFront的
- 亚马逊API网关
- AWS弹性魔豆
要使用ACM证书,它会要求你使用这些服务的一个盈的你EC2实例配置了ACM证书并将流量转发给EC2。您可以保留它们而不启用HTTPS。当您的RapidSSL证书在EC2中到期时,您需要在您使用的infront服务中手动启用HTTPS,然后从EC2中删除RapidSSL证书。
注意:如果需要,也可以使用AWS CLI使整个流程自动化,这需要额外的努力。
您与您的服务链接的哪个证书,是与RapidSSL或AWS签发的证书签发的? – Ashan
@Ashan这些证书适用于Web服务器,因此它们应该包含在/ etc/ssl /路径中 – risenmyth
您当前的设置是什么?您的EC2实例的应用负载平衡器是否在您的面前? – Ashan