【问题标题】:Whatsapp Business API HTTPS CertificateWhatsapp 商业 API HTTPS 证书
【发布时间】:2020-06-12 03:29:20
【问题描述】:

我们只需按照以下说明在 AWS Cloudformation 上部署企业 WhatsApp API:

AWS WhatsApp API

所以一切正常,部署正确完成,问题来自“SSL配置”选项,我们知道API创建了一个自签名证书,因此我们在浏览器上收到错误。

文档说我们需要上传一个证书颁发机构,但是我们需要从第三方获取一个来避免这个错误吗?

我们有点迷茫,任何建议都会很好。

【问题讨论】:

    标签: amazon-cloudformation whatsapp certificate-authority


    【解决方案1】:

    与 SSL 中的其他所有内容一样,答案是“一切都与信任有关”和“这取决于(取决于您信任的人)”。

    要消除此错误,您将need 上传"intermediate CA",包括a private key, certificate for the key, and the whole chain of signed certificates back to a trusted CA

    在默认操作系统/浏览器环境中,(根或中间)CA 必须在客户端系统中受信任。这通常意味着让您的私钥由 Let's Encrypt 签名或支付商业 CA。

    【讨论】:

    • 明白了,那么关于 cname 的配置会发生什么,如果我们想使用自定义 cname 并且我们无法更改配置,是吗?
    • developers.facebook.com/docs/whatsapp/aws#ssl-config 中有一个标注“在 AWS 部署中,SSL 证书是使用负载均衡器主机名创建的......”因为 API 需要 CA 证书,所以它可以自动创建证书 - 我希望它将使用所需的任何名称生成证书。