【发布时间】:2016-06-03 12:12:19
【问题描述】:
出于测试目的,是否可以创建没有域名的证书? http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https.html
根据上述文档,我可以,“如果您没有域名,您仍然可以使用带有自签名证书的 HTTPS 进行开发和测试”,但我似乎无法弄清楚如何正是为了这样做。
进一步的研究告诉我,我可以分配一个 SSL 证书 ID:http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https-elb.html
但是当我按照说明进行操作时,我的 SSL 证书 ID 下拉列表是空的。我想我需要先创建并上传证书。
我找到了有关创建 SSL 证书的文档:http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https-ssl.html
按照说明操作后,我似乎无法在 EC2 实例上上传证书。这是我要上传 SSL 认证的文档,http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https-ssl-upload.html
当我尝试从 EC2 实例上传时,我一直收到此错误:
调用 UploadServerCertificate 操作时发生客户端错误 (AccessDenied):用户:arn:aws:sts::172656543253:assumed-role/aws-elasticbeanstalk-ec2-role/i-62a85ce6 无权执行:iam: UploadServerCertificate 资源:arn:aws:iam::172656543253:server-certificate/elastic-beanstalk-x509
我猜这与 IAM 角色有关,但我不完全确定,也不知道从哪里开始。任何帮助,将不胜感激。谢谢。
【问题讨论】:
标签: amazon-web-services ssl ssl-certificate amazon-elastic-beanstalk