2016-04-07 72 views
0

我試圖通過AWS向兩個網站添加SSL證書。使用AWS/EC2應用SSL證書

我更像是一個設計師/程序員,而不是網絡/服務器人,而這正成爲一種挑戰。請幫助一個可憐的靈魂。

我有一個EC2實例,運行Windows w/IIS。

以下幾件事情迄今我已經試過:

1)我通過AWS控制檯去了證書管理器。我被阻止在我的軌道上,因爲這個功能目前似乎只適用於US East (N. Virginia)地區;我的服務器位於US West (Oregon),我無法真正改變這一點。我想這是不行的?

2)谷歌叔叔告訴我,添加證書的大多數other means涉及負載平衡器或CDN。有問題的EC2服務器僅針對少數企業運行,用於內部流程和少量文件存儲。不需要CDN或負載平衡器,所以這看起來有點違反直覺。

有沒有人有一些知識可以放在我身上?我真的很想在這些網站上啓用SSL證書,而無需做出如此大的更改。我感到震驚的是,像AWS這樣的服務並沒有提供這種信息。

+1

人們似乎掛在CloudFront上成爲CDN,因爲它們「不需要」。與ACM一起,它確實*在這種情況下*你想要什麼,並且由於CloudFront vs EC2的帶寬定價結構,它本質上沒有任何成本。 –

回答

2

無論如何您都無法使用沒有ELB或CloudFront的證書管理器。如果您不想爲Load Balancer付費或使用CDN,則必須從SSL證書頒發機構獲取SSL證書,並將其直接安裝在IIS上。

+0

今天我學會了如何做到這一點。比我想象的要複雜得多。謝謝。 – TRose