2017-07-07 1 views
-1

J'ai quelques certificats qui ont été achetés sur RapidSSL/Symantec, et je les ai passés à AWS Certificate Manager (AWS émis). Mes certificats sur RapidSSL expirent dans 20 jours et je me demandais ce qui devrait/doit être fait pour s'assurer que la transition de RapidSSL vers AWS se passe de façon transparente.RapidSSL vers AWS Certificate Manager

Existe-t-il des étapes à suivre ou le gestionnaire de certificats AWS prend-il immédiatement en charge une fois les certificats RapidSSL expirés?

+0

Quel certificat avez-vous associé à votre service, celui délivré avec RapidSSL ou AWS Publié? – Ashan

+0

@ Comme ces certificats sont pour le serveur web, ils doivent donc être inclus dans le chemin/etc/ssl/ – risenmyth

+0

Quelle est votre configuration actuelle, avez-vous l'application Load Balancer en face de vos instances EC2? – Ashan

Répondre

0

À l'heure actuelle, les certificats fournis par ACM ne peuvent être utilisés qu'avec des services AWS spécifiques.

  • charge élastique d'équilibrage
  • Amazon CloudFront
  • API Amazon passerelle
  • AWS Elastic Beanstalk

Pour utiliser le certificat ACM, il vous nécessaire d'utiliser un de ces services Infront de votre Instance EC2 configurée avec le certificat ACM et le trafic transféré vers EC2. Vous pouvez les conserver sans activer le protocole HTTPS. Lorsque votre certificat RapidSSL expire dans EC2, vous devez activer HTTPS manuellement dans le service que vous avez utilisé, puis supprimer le certificat RapidSSL de EC2.

Remarque: Vous pouvez également automatiser l'intégralité du processus en utilisant AWS CLI si nécessaire, ce qui nécessite un effort supplémentaire.