【问题标题】:Usage of AWS private CAAWS 私有 CA 的使用
【发布时间】:2018-11-10 02:39:35
【问题描述】:

我们有一个在 Windows EC2 中运行的应用程序,我们没有任何 ELB 或 ALB 用于该应用程序。 我们可以在这上面使用 AWS 私有 CA 吗? 请参考这个网址: https://docs.aws.amazon.com/acm/latest/userguide/acm-services.html

根据这个 URL,我们必须使用 Elastic 负载均衡/Amazon cloud Front/AWS Elastic Beanstalk/Amazon API Gateway AWS CloudFormation 服务来集成 AWS 证书管理器。我们没有在我们的应用程序中使用任何这些服务。

谢谢, 深渊

【问题讨论】:

  • 您的 Windows EC2 实例是否与域关联?如果你有一个域,你可以通过 Route 53 关联它。然后,你可以使用任何你想要的 SSL 证书(当然 AWS 私有证书也应该工作)。
  • 非常感谢您的回复。 Windows EC2 实例与域相关联(通过 Route 53)。因此,我们可以使用 AWS 控制台简单地创建证书,并将其放置在应用程序内的适当位置以选择它。我们不需要为此配置任何额外的服务(如 ACM)。
  • 不确定您的确切设置,但我刚刚完成了在通过 Route 53 与域关联的 Linux EC2 节点上运行的 Tomcat 实例的配置,当我将 SSL 证书导入 Tomcat 时,一切正常。

标签: amazon-web-services


【解决方案1】:

ACM 私有 CA 证书可用于 AWS 内部或外部的任何平台,但此服务创建了一个私有证书颁发机构——用于私有基础设施,如公司网络。

这不是用于公共网站的东西。

私有 CA 在私有网络(即非公共互联网)内处理私有证书的颁发、验证和撤销。

https://aws.amazon.com/certificate-manager/faqs/#acm-private-ca

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-01-10
    • 1970-01-01
    • 2018-03-24
    • 2014-04-29
    • 1970-01-01
    • 2019-05-30
    • 2019-05-25
    相关资源
    最近更新 更多