我曾尝试在两个 AWS 区域(斯德哥尔摩和伦敦)中使用相同的 AWS IOT 证书。但设备只能连接到证书创建的区域(斯德哥尔摩)。
我们可以为两个 AWS 区域(属于单个账户)使用相同的 AWS IOT 设备证书吗?
脚步 :
- 在斯德哥尔摩地区创建物联网设备证书
- 下载证书(斯德哥尔摩地区)
- 将下载的证书导入伦敦地区
这个旧线程(2016)说不允许将证书转移到不同的区域。但不确定现在有没有办法做到这一点。
我曾尝试在两个 AWS 区域(斯德哥尔摩和伦敦)中使用相同的 AWS IOT 证书。但设备只能连接到证书创建的区域(斯德哥尔摩)。
我们可以为两个 AWS 区域(属于单个账户)使用相同的 AWS IOT 设备证书吗?
脚步 :
这个旧线程(2016)说不允许将证书转移到不同的区域。但不确定现在有没有办法做到这一点。
我认为问题在于证书的 CA 是在特定区域注册的。文档(“在多账户注册的多个 AWS 账户中使用 X.509 客户端证书”部分)表明,如果您想在不同账户/区域中使用相同的证书,则不应注册 CA。
使用多账户注册
- 不要向 AWS IoT 注册签署设备证书的 CA。
- 在没有 CA 的情况下注册设备证书。请参阅在没有注册 CA (CLI) 的情况下注册客户端证书。
- 当设备连接到 AWS IoT 时,在 TLS 的 SNI 扩展中使用正确的 host_name。请参阅 AWS IoT 中的传输安全性。