От самостоятельного управления Let's Encrypt до AWS Certificate Manager - PullRequest
0 голосов
/ 16 октября 2018

Я управляю SSL-сертификатами Let's Encrypt для домена.

Теперь я перехожу на Amazon API gateway.Я буду использовать диспетчер сертификатов AWS для создания сертификатов HTTPS для корневого домена и нескольких поддоменов.

Если я сделаю передачу, что произойдет с моим текущим сертификатом HTTPS, связанным с моим доменом.Если браузеры внезапно начнут видеть новый сертификат HTTPS для домена, для которого они до сих пор получали другой сертификат HTTPS, будет ли это проблемой?

Кроме того, как только я произвожу сдвиг, что мне делатьс моим текущим (управляемым вручную) сертификатом Let's Encrypt?Есть ли способ навсегда аннулировать его?

Ответы [ 2 ]

0 голосов
/ 28 октября 2018

Szabolcs Dombi говорит и верно: «Вы можете иметь несколько действительных сертификатов для одного домена одновременно. Переход с одного поставщика сертификатов на другой не должен вызывать проблем».

Тоби Осборн говорит: «SSL-сертификаты не действуют вечно, большинство из них нужно обновлять в годичном цикле, и иногда вам захочется изменить тип промежуточного цикла SSL-сертификата».

Поскольку вы заменяете сертификаты, я предлагаю вам сделать резервную копию тех, которые у вас есть.

После того, как вы сделали резервную копию старых сертификатов, просто перезапишите файлы .crt и .key на новые.Затем последний шаг - перезагрузить ваш веб-сервер, чтобы он знал, что нужно посмотреть на эти новые сертификаты, и вы должны быть готовы.

Если вам интересно узнать больше о том, как сгенерировать SSL-сертификат с помощью Amazon CertificateМенеджер (ACM), я предлагаю Баргузар, А. (июль 2018). Создание безсерверных веб-служб Python с помощью Zappa .где можно прочитать хорошее пошаговое руководство.Ниже приведен отрывок:

"ACM - это служба, которая управляет и создает сертификаты SSL / TSL для сервисов и приложений на основе AWS. Сертификат ACM работает с несколькими доменными именами и поддоменами. Вы также можете использовать ACMдля создания подстановочного SSL.

ACM строго связан с частным центром сертификации AWS Certificate Manager (ACM PCA). ACM PCA отвечает за проверку полномочий домена и выдачу сертификата. "

0 голосов
/ 27 октября 2018

Вы можете иметь несколько действительных сертификатов для одного домена одновременно.Переход от одного эмитента сертификата к другому не должен вызывать проблем.Это также означает, что при создании нового сертификата старый сертификат все еще можно использовать, если срок его действия уже не истек.

...