【问题标题】:Does a new certificate mean importing the entire chain新证书是否意味着导入整个链
【发布时间】:2021-02-07 17:46:38
【问题描述】:

我在 aws 上为 https 配置了一个 tomcat 服务器,证书设置为在几天后过期。我知道有一系列证书(从根 -> 中间证书 -> 实际域证书开始)。生成 .csr 文件后,我得到了一组 crt 文件(根 -> 中间 -> 域证书)。

除了通过门户将域证书导入aws负载均衡器,

  1. 我需要在 tomcat 上安装所有三个吗?还是只是设置为过期的域证书?
  2. 当我将域证书导入 tomcat 密钥库时,它会替换旧证书吗?或者有没有在更换新证书之前删除旧证书的概念
  3. 导入并重新启动 tomcat 后,浏览器/客户端通常会出现“网站不受信任”错误的停机时间吗?

【问题讨论】:

    标签: amazon-web-services tomcat https ssl-certificate keystore


    【解决方案1】:

    如果您在负载均衡器上使用证书,请在 acm 中创建一个证书并在负载均衡器上使用它。 AWS 不会向您收取任何颁发证书的费用。

    【讨论】:

    • 谢谢!如果证书是从 ACM 颁发的,我是否仍需要将其导入到我的 ec2 实例上的 tomcat 密钥库或 AWS 是否会管理它
    • 如果它是应用程序级负载均衡器,即它作为reverse proxy 工作,那么您可能使用自签名证书或根本不加密。一切都取决于您是否保护负载均衡器和服务器之间的连接。
    猜你喜欢
    • 2014-08-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-11-16
    • 2019-03-10
    • 2015-03-12
    • 2016-05-16
    • 2020-07-29
    相关资源
    最近更新 更多