AWS在EC2上从证书管理器安装SSL证书

发布时间:2020-07-07 08:07

我正在使用AWS,并且在EC2中创建了一个实例,并在证书管理器中创建了一个SSL证书,我有一个whois.com域,可以使用Route 53连接到我的实例。

我现在正在尝试将SSL证书安装到我的EC2实例上,并在Google上搜索了大量关于该主题的教程,但是它们都非常令人困惑,而且似乎没有用,他们必须说我需要使用负载均衡器,但是我错过了一个步骤,或者我做的某件事是错误的,因为SSL证书不起作用,http就像一个超级按钮,https根本不起作用。

有人能指出我正确的方向吗?

回答1

AWS不允许为ACM公共CA下载证书,因此限制了证书的附加位置。

不能直接在您的EC2实例中使用公共ACM证书。以下资源支持您的应用程序的HTTPS附件:

如果您不想使用这些资源之一,则可以使用以下3个选项:

  • 使用免费的SSL CA为您的EC2实例(例如certbot
  • )生成SSL
  • 从另一个CA购买SSL并安装在主机上
  • 使用AWS ACM Private CA(尽管这可能很昂贵)