【问题标题】:AWS Certificate Manager "In use" status "No"AWS Certificate Manager“使用中”状态“否”
【发布时间】:2017-12-12 12:50:11
【问题描述】:

我使用 AWS 证书管理器导入 SSL 证书,它会显示 In Use 状态为 No 并且我的子域无法使用https.

下图显示了我描述的状态。这是什么原因?

编辑:我使用带有 ubuntu box 的 Amazon EC2。

【问题讨论】:

    标签: amazon-web-services ssl


    【解决方案1】:

    AWS Certificate Manager 提供 SSL 证书以用于一组有限的 AWS 服务:

    来自What Is AWS Certificate Manager

    您不能直接在您的网站上安装 ACM 证书,或者 应用。您必须使用其中一种安装证书 与 ACM 集成的服务。有关这些的更多信息 服务,请参阅与 AWS Certificate Manager 集成的服务。

    这些集成服务是:

    • 弹性负载平衡
    • Amazon CloudFront
    • AWS Elastic Beanstalk
    • 亚马逊 API 网关

    您似乎尚未将 ACM SSL 配置为在这些服务之一中使用。

    一个常见的误解是,您可以在实例上的任何 HTTP 服务器中使用 ACM SSL - 但您不能。您需要在任何网络服务器前使用 ELB 才能正确配置 HTTPS。

    【讨论】:

    • 那意味着我们需要在 EC2 中创建负载均衡器?
    • 是的,如果您想为网站使用 ACM。我有一些非客户负载,我在 ELB 后面只有一个实例,只是为了使用 ACM 启用 SSL。
    • 以上答案很有帮助,当您更改 ACM 的所有引用时,旧的过期证书将自动变为“正在使用?”-> 否,新创建的证书带有“正在使用?”->是的。一个好主意,如果您不知道它配置了多少个地方,请参考上述服务(如果您知道更多),并检查新旧证书“正在使用”状态并查看直到旧证书变为无状态。
    【解决方案2】:

    您需要转到 CloudFront 并修改您的分配以指向您刚刚获得的新 ACM 证书。然后,CloudFront 将获取新证书并将其部署到您的分配中。然后 ACM 会将证书标记为“正在使用”。只要它处于“使用中”状态,ACM 就会为您续订并继续更新 CloudFront。

    【讨论】:

      猜你喜欢
      • 2019-04-09
      • 1970-01-01
      • 2018-10-14
      • 2016-09-14
      • 1970-01-01
      • 2018-02-28
      • 1970-01-01
      • 1970-01-01
      • 2016-05-12
      相关资源
      最近更新 更多