SSL-сертификаты не работают (AWS Route 53) - PullRequest
0 голосов
/ 28 апреля 2019

Поскольку срок их действия истек раньше, я только что обновил сертификаты веб-сайта с DNS в Amazon Route 53, используя это руководство . Для нового сертификата я перечислил домен (somedomain.com) и несколько поддоменов (a.somedomain.com, b.somedomain.com).

Все шаги, описанные в руководстве, сработали, и проверка на ACM сертификата уже указана как выпущенная. Я использовал инструмент Create record in Route 53 в ACS для записи записей в Route 53.

enter image description here

На приборной панели Route 53 перечислены CNAME для нового сертификата.

Однако в ACS сертификат указан как неиспользуемый, и, что более важно, мой веб-сайт обнаруживает недействительные сертификаты при доступе из браузера.

enter image description here

Я что-то пропустил здесь, чтобы обновить сертификат?

Нужно ли что-то еще, чтобы возобновить сертификат?

Любая помощь будет принята с благодарностью.

Ответы [ 2 ]

2 голосов
/ 28 апреля 2019

ACM может использоваться со шлюзом CloudFront / API или ELB / ALB. просто выдача сертификата ACM ничего не даст, на что указывает ваш сайт? Это на Балансире Нагрузки или CloudFront? Вам нужно использовать этот новый сертификат ACM там. Какой сертификат и ошибку вы видите при доступе к своему веб-сайту (например, несоответствие имени хоста, истек срок действия сертификата)?

1 голос
/ 28 апреля 2019

Сертификаты ACM могут использоваться только с интегрированными услугами ACM;чтобы использовать сертификаты ACM, вы должны использовать одну из интегрированных служб ACM для доставки вашего сайта / приложения пользователям.Вы можете найти больше информации об интегрированных услугах ACM здесь .

Очень распространенное использование ACM - доставка контента (или даже вашего полного сайта) через CloudFront, сеть распространения контента AWS.Обратите внимание, что для использования ACM с CloudFront вам необходимо выдать сертификат в регионе us-east-1.Выпустив свой сертификат в us-east-1, вы сможете прикрепить его к своему дистрибутиву CloudFront.Вы не предоставили никакой информации о вашем сайте / приложении, но в случае, если это Wordpress (или действительно любой другой управляемый сайт CMS), есть отличная статья о том, как настроить CloudFront для доставки вашего сайта на ваш здесь .Если сайт / приложение статические или одностраничные, вы можете следовать инструкциям здесь .

...