【发布时间】:2017-12-12 12:50:11
【问题描述】:
我使用 AWS 证书管理器导入 SSL 证书,它会显示 In Use 状态为 No 并且我的子域无法使用https.
下图显示了我描述的状态。这是什么原因?
编辑:我使用带有 ubuntu box 的 Amazon EC2。
【问题讨论】:
我使用 AWS 证书管理器导入 SSL 证书,它会显示 In Use 状态为 No 并且我的子域无法使用https.
下图显示了我描述的状态。这是什么原因?
编辑:我使用带有 ubuntu box 的 Amazon EC2。
【问题讨论】:
AWS Certificate Manager 提供 SSL 证书以用于一组有限的 AWS 服务:
来自What Is AWS Certificate Manager?
您不能直接在您的网站上安装 ACM 证书,或者 应用。您必须使用其中一种安装证书 与 ACM 集成的服务。有关这些的更多信息 服务,请参阅与 AWS Certificate Manager 集成的服务。
这些集成服务是:
您似乎尚未将 ACM SSL 配置为在这些服务之一中使用。
一个常见的误解是,您可以在实例上的任何 HTTP 服务器中使用 ACM SSL - 但您不能。您需要在任何网络服务器前使用 ELB 才能正确配置 HTTPS。
【讨论】:
您需要转到 CloudFront 并修改您的分配以指向您刚刚获得的新 ACM 证书。然后,CloudFront 将获取新证书并将其部署到您的分配中。然后 ACM 会将证书标记为“正在使用”。只要它处于“使用中”状态,ACM 就会为您续订并继续更新 CloudFront。
【讨论】: