amazon-web-services - AWS Certificate Manager - 如何为内部 ALB 创建公共(public)证书?

标签 amazon-web-services ssl aws-acm

我不想使用私有(private) CA 并创建私有(private)证书。是否可以使用 ACM 为内部(不面向互联网)ALB 创建公共(public)证书?如果是,那么如何创建它? 根据下面的 ACM 常见问题解答,看起来应该是可能的,但我无法弄清楚如何创建它?

Q: Can I use public certificates for internal Elastic Load Balancing load balancers with no public internet access?

Yes, but you can also consider using ACM Private CA to issue private certificates that ACM can renew without validation. See Managed Renewal and Deployment for details about how ACM handles renewals for public certificates that are not reachable from the Internet and private certificates.

最佳答案

您必须将 Route53 私有(private)区域添加到与证书域名匹配的 VPC,并使用指向与 SSL 证书中的 FQDN 匹配的负载均衡器的 ALIAS 记录。与内部负载均衡器的所有连接都必须使用该域名,以便负载均衡器提供证书。

关于amazon-web-services - AWS Certificate Manager - 如何为内部 ALB 创建公共(public)证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/68625337/

相关文章:

amazon-web-services - 云形成 : Access PrivateDnsNamespace as HostedZone

caching - 云端缓存仅命中定价

apache - 使用 100 多个多域与单个 ssl 证书

aws-cloudformation - 通过 Cloudformation 在 AWS ACM 中创建证书时遇到问题

amazon-web-services - 如何签署 CSR 以在 AWS ACM 中启用私有(private)证书颁发机构 (CA)? (如何生成版本3证书?)

postgresql - 为什么此 PostgreSQL 全文搜索在不同的 (RDS) 服务器上中断?

PHP curl "Unknown SSL protocol error in connection to"

ssl - 远程登录到 gmail.com

amazon-web-services - 我们是否需要目录结构逻辑来在 Amazon S3/Cloudfront 上存储数百万张图像?