【问题标题】:AWS, how to renew ssl certificate?AWS,如何更新 ssl 证书?
【发布时间】:2020-10-17 02:42:50
【问题描述】:

文件说你需要有CNAME记录才能自动续订(在https://aws.amazon.com/premiumsupport/knowledge-center/certificate-fails-to-auto-renew/

DNS validated certificates

Update your DNS configuration to include the CNAME records provided by ACM.

对于负载均衡器,您需要根据(http://docs.aws.amazon.com/elasticloadbalancing/latest/classic/using-domain-names-with-elb.htmlRRSet of type CNAME with DNS name foo.com. is not permitted at apex in zone bar.com)记录 A 而不是 CNAME

如何续订与负载均衡器一起使用的证书?

【问题讨论】:

    标签: amazon-web-services amazon-route53 aws-load-balancer


    【解决方案1】:

    如果您的证书是通过 ACM 创建的,它将自动更新。

    每个证书的创建期限为 13 个月,但在证书到期前 1 个月续订该过程将开始,然后自动应用到具有先前证书的所有资源。

    ACM 可以续订和部署公共 ACM 证书,而无需域所有者进行任何额外验证。如果在没有额外验证的情况下无法续订证书,ACM 会通过验证证书中每个域名的域所有权或控制权来管理续订过程。验证证书中的每个域名后,ACM 会续订证书并自动将其部署到您的 AWS 资源中。如果 ACM 无法验证域所有权,我们会通知您(AWS 账户所有者)。

    【讨论】:

      猜你喜欢
      • 2020-07-11
      • 2018-08-02
      • 2015-05-15
      • 2018-10-12
      • 1970-01-01
      • 2020-01-23
      • 2019-10-11
      • 2021-12-26
      • 1970-01-01
      相关资源
      最近更新 更多