【发布时间】:2018-11-10 02:39:35
【问题描述】:
我们有一个在 Windows EC2 中运行的应用程序,我们没有任何 ELB 或 ALB 用于该应用程序。 我们可以在这上面使用 AWS 私有 CA 吗? 请参考这个网址: https://docs.aws.amazon.com/acm/latest/userguide/acm-services.html
根据这个 URL,我们必须使用 Elastic 负载均衡/Amazon cloud Front/AWS Elastic Beanstalk/Amazon API Gateway AWS CloudFormation 服务来集成 AWS 证书管理器。我们没有在我们的应用程序中使用任何这些服务。
谢谢, 深渊
【问题讨论】:
-
您的 Windows EC2 实例是否与域关联?如果你有一个域,你可以通过 Route 53 关联它。然后,你可以使用任何你想要的 SSL 证书(当然 AWS 私有证书也应该工作)。
-
非常感谢您的回复。 Windows EC2 实例与域相关联(通过 Route 53)。因此,我们可以使用 AWS 控制台简单地创建证书,并将其放置在应用程序内的适当位置以选择它。我们不需要为此配置任何额外的服务(如 ACM)。
-
不确定您的确切设置,但我刚刚完成了在通过 Route 53 与域关联的 Linux EC2 节点上运行的 Tomcat 实例的配置,当我将 SSL 证书导入 Tomcat 时,一切正常。