Como adicionar o certificado SSL ao AWS EC2 com a ajuda do novo serviço de gestão de certificados AWS

A AWS criou um novo serviçoo Gestor de certificados da AWS . Uma coisa que obtive da descrição é que se estamos a usar este serviço já não temos de pagar o certificado.

Estão a fornecer certificados para o Balancer de carga elástica (ELB) e para a frente-nebulosa, mas não encontrei o EC2 em lado nenhum.

Existe alguma maneira de usar o certificado com EC2?

Author: Aaroninus, 2016-01-22

2 answers

P: Posso usar certificados em instâncias Amazon EC2 ou em meus próprios servidores?

Não. Neste momento, os certificados fornecidos pela ACM só podem ser utilizados com serviços AWS específicos.

P: com que serviços AWS posso usar certificados fornecidos pela ACM?

Pode utilizar ACM com os seguintes serviços AWS:

{[2]• * Balanceamento De Carga Elástica * Amazon CloudFront

• feijão elástico AWS

• Amazon API Gateway

Https://aws.amazon.com/certificate-manager/faqs/

Não pode instalar os certificados criados pelo Amazon Certificate Manager (ACM) nos recursos a que tem acesso directo de baixo nível, como o EC2 ou servidores fora do AWS, porque não lhe é fornecido acesso às chaves privadas. Estas certs só podem ser implantadas em recursos geridos pela infraestrutura AWS -- ELB e CloudFront -- porque A infraestrutura AWS possui as únicas cópias das chaves privadas para os certificados que gera, e mantém-nas sob Segurança apertada com controlos de acesso interno auditáveis.

Teria de ter as suas máquinas EC2 a ouvir atrás da CloudFront ou do ELB (ou ambos, em cascata, também funcionariam) para usar estas certs para o conteúdo proveniente do EC2... porque não podes instalar estes certificados directamente nas máquinas EC2.

 61
Author: Michael - sqlbot, 2017-07-27 01:17:35
Não, Não pode usar o Gestor de certificados aws para a implantação de certs no EC2. As certs do Gestor de certificados só podem ser utilizadas contra o cloudfront e o elástico load balancer. Inoredr para usá-lo no ec2, você precisa colocar o elb em cima do ec2, para que o pedido do cliente para carregar balancer será protegido https e do elb para EC2 webserver estará em http.
 0
Author: prasoon, 2018-08-07 10:35:05