2017-04-02 19 views
5

Tôi đang tạo chứng chỉ SSL cho trang web tĩnh amazon S3 của mình. Tôi đã tạo chứng chỉ SSL bằng Trình quản lý Chứng chỉ cho tên miền của tôi và trạng thái của nó là 'Đã phát hành'. Tôi đang tạo Phân phối CloudFront nhưng tùy chọn Giấy chứng nhận SSL tùy chỉnh bị tắt.AWS: Tùy chọn chứng chỉ SSL tùy chỉnh bị tắt trong CloudFront, nhưng tôi đã tạo chứng chỉ SSL bằng cách sử dụng Trình quản lý chứng chỉ AWS

Có phải mất một khoảng thời gian (một ngày trở lên) trước khi tôi có thể thấy chứng chỉ SSL tùy chỉnh của mình không? Hay tôi đang làm gì sai?

+0

Bạn đã tạo chứng chỉ trong vùng 'us-east-1' của Trình quản lý chứng chỉ chưa? –

+1

Có, bạn đã chính xác. Trước đó, tôi đã tạo chứng chỉ ở khu vực Châu Á. Bây giờ, sau khi tạo chứng chỉ trong vùng đông-1, tôi có thể thấy chứng chỉ khi tạo một CloudFront. Chúng ta có nên tạo chứng chỉ chỉ trong khu vực đông-1 không? Bạn có thể viết bình luận ở trên như một câu trả lời và tôi sẽ chấp nhận nó. –

Trả lời

7

Chứng chỉ sẽ được sử dụng với Trình cân bằng tải ứng dụng (ELB/2.0) cần được tạo trong ACM trong cùng một vùng với bộ cân bằng.

Chứng chỉ sẽ được sử dụng với CloudFront luôn cần phải được tạo ở phía đông-1.

Để sử dụng chứng chỉ ACM với Amazon CloudFront, bạn phải yêu cầu hoặc nhập chứng chỉ ở khu vực Đông Hoa Kỳ (N. Virginia). Chứng chỉ ACM trong vùng này được liên kết với phân bố CloudFront được phân phối cho tất cả các vị trí địa lý được định cấu hình cho phân phối đó.

http://docs.aws.amazon.com/acm/latest/userguide/acm-regions.html

Lý do cho điều này là CloudFront không theo mô hình ranh giới khu vực trong AWS. Các vị trí cạnh của CloudFront đều nằm trên toàn cầu, nhưng được định cấu hình và quản lý từ phía đông-1 của chúng tôi - coi đó là vùng nhà của CloudFront. Khi phân phối đạt đến trạng thái Deployed, nó không phụ thuộc vào hoạt động trên chúng tôi-đông-1, nhưng trong quá trình cấp phép, mọi thứ bắt nguồn từ khu vực đó, vì vậy đó là vùng ACM duy nhất mà CloudFront có thể truy cập.

+2

Tôi có cùng một vấn đề. Tôi đã nhập chứng chỉ trong ACM trong vùng N Viginia (phía đông-1). Chứng chỉ hiển thị trong tùy chọn SSL tùy chỉnh (khi chỉnh sửa hoặc tạo phân phối) nhưng nó vẫn chuyển sang màu xám cùng với nút radio để chọn SSL tùy chỉnh. –

Các vấn đề liên quan