首页 > 解决方案 > 为 aws 主机指定的证书在哪里?

问题描述

我的证书已过期,我重新创建并与负载均衡器重新关联。

证书已附上 (? *.example.com)example.com

我可以通过访问看到该证书有效https://example.com

然后我尝试访问https://log.example.com并出现错误NET::ERR_CERT_DATE_INVALID(它必须是导致错误的旧过期证书)

问题是,我怎样才能让新证书用于 ec2 机器?

编辑

log.example.com不在负载均衡器后面,它直接通过IP地址映射

标签: amazon-web-servicesssl-certificateamazon-route53

解决方案


所提供的证书log.example.com未使用附加到负载均衡器的 ACM 证书,example.com因为它直接由 IP 地址提供。

您仅限于以下选项:

  • 如果要使用 ACM 证书,则需要在应用程序前面添加CloudFront 分配或负载均衡器。需要将 DNS 记录log.example.com更改为新资源。
  • 如果您想使用直接连接到您的实例,那么您只能使用另一个证书颁发机构。您可以使用certbot生成免费证书,或从其他提供商处购买。这将需要在您的服务器上安装和配置才能使用。

推荐阅读