2017-04-03 80 views
1

我有一個SSL證書與Amazon Web Services上的負載均衡器相關聯。我希望在該證書上有一個額外的域。我的問題是:如何將域添加到aws上的現有SSL證書

  1. 是否有可能向aws上的EXISTING SSL證書添加額外域名?我看到您可以在創建一個名稱時添加其他名稱,但我不知道如何使用現有證書來完成此操作。

  2. 如果不是1,是否可以將2個證書與負載均衡器相關聯?或者是否需要創建一個包含兩個域的新域,並用新域替換證書?

謝謝您的建議。

+1

您不能添加域。看起來您可以添加多個證書http://docs.aws.amazon.com/cli/latest/reference/elbv2/modify-listener.html。 –

+0

您無法以任何方式更改現有證書。 – EJP

回答

3

這是不可能的。

證書永遠不會被修改 - 這將使他們無效。

平衡器不能將多個證書附加到給定的偵聽器,並且在一個端口上不能有多個偵聽器。

您的解決方案是創建一個包含所有必需域名的新證書,並將其交換出去。

+0

Apache HTTPD可以爲每個目錄擁有不同的證書,更不用說每個虛擬主機。 – EJP

+0

@EJP與[tag:aws-certificate-manager]無關,與原始問題上的標籤相同。 ACM不允許您訪問發佈的證書的私鑰。它們只能安裝在ELB/ALB或CloudFront上,而不能安裝在實例上。 –

相關問題