2016-08-28 13 views
9

AWS numaralarıyla paylaşabilir miyim? DNS adreslerini ve ACM SSL sertifikalarını yönetdiğim birkaç AWS hesabım var. Bir hesapta top-level.com alan adı var ve başka bir hesap subdomain.top-level.com'u yönetiyor. Örneğin: example.subdomain.top-level.com adresindeki numaralı hesabında ACM ile bazı SSL sertifikaları oluşturdum. Ancak şimdi alt alan hesabımda aynı sertifikasını kullanmak istiyorum. Bu sertifikaları hesaplarım arasında paylaşmanın bir yolu var mı? AmazonACS SSL sertifikalarını

+0

AWS hesabının önemli olduğundan emin değilim. SSL sertifikası, sertifikayı kullanabilen DSN sunucularını tanımlayan "Konu" ve "Konu Alternatif Adı" alanlarına sahiptir. DNS adları "Konu" ve "Konu Alternatif Adı" ile belirtilen alanlara karşılık gelen tüm sunucular SSL sertifikasını kullanabilir/paylaşabilir. Sertifika, örneğin, * .top-level.com veya '* .subdomain.top-level.com' adlarına sahip olabilir. Web sunucuları arasında paylaşmayı planladığınız sertifika hangi alana sahiptir? – Oleg

+1

ACM'de sertifikayı "alamazsınız", sadece belirli AWS hizmetleri için seçebilirsiniz. Özel anahtarı hiç görmedin. Örneğin, AWS ELB'nizde kullanabilirsiniz, ancak hiçbir zaman "ev yapımı" nginx sunucunuzda kullanamazsınız, EC2'de olsa bile. –

+0

Üzgünüz, ama seni takip edemem. Öncelikle bazı web tarayıcılarında bazı web sitelerini açabilir ve sunucuyu kullanan SSL sertifikasını inceleyebilirsiniz. "Konu" ve "Konu Alternatif Adı" alanları önemlidir. Alanlar ikinci sunucuya karşılık gelmezse, sertifikayı kullanamazsınız, ancak özellikler doğruysa, hala AWS ELB/ACM/EC2'nin yapılandırılmasıyla ilgili bazı teknik sorunlarınız olabilir. – Oleg

cevap

9

Cevap:

... Ne yazık ki şu anda hesaplar genelinde ACM hisse senedine mümkün değildir.

Ama sadece bir tane sormadığımı anladım. Bu yüzden gelecekte bir özellik olabilir. Ve Sertifika Pinning'i destekleyen kişilere yardımcı olacaktır.

+0

Her hesap için ayrı bir ACM sertifikası alabilir misiniz (aynı alan adı için)? – stepanian

+0

Sanırım öyle ama yapmadım. Ayrıca bir DNS alt etki alanı için yetki verdim, bu yüzden sertifika oluşturmak için yeni alan adlarına ulaştım. –