问题标签 [aws-certificate-manager]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
2659 浏览

amazon-web-services - AWS Certificate Manager 请求报告“续订资格”的证书不合格?

我刚刚成功地为同样由 route53 托管的域颁发了证书。但是它在Renewal eligibility列中显示为Ineligible. 试图找出这到底意味着什么,但为什么还没有发现任何结论性的东西?

有人在这里给我加分吗?什么可以确保我的证书不会在我注意到的某个随机时间点过期。谢谢卢克

0 投票
2 回答
6295 浏览

amazon-web-services - https 为 AWS EC2 Ubuntu 实例引发 ERR_SSL_PROTOCOL_ERROR

我设置了 EC2 Ubuntu 实例,分配了一个弹性 IP,通过 Route53 将 example.com(域)获取到了 ec2 实例。使用 ACM(证书管理器)添加了一个 SSL 证书,上面写着“已发布”。

但是,https: //example.com 会引发 ERR_SSL_PROTOCL_ERROR。http://example.com正在工作。

安全组已打开 HTTPS 端口。

这里有什么问题?为什么这不起作用?有什么线索吗?curl https://localhost -k 显示本地端口 443 被拒绝。

0 投票
1 回答
1139 浏览

amazon-web-services - 导入的 SSL 证书未显示在 CloudFront 中

AWS 证书管理器

云端。 在下拉列表中,它显示的是其他域的不同证书,而不是我为其添加证书的证书。

已经确保证书在 N.Virginia 地区。还尝试输入给出此错误的域名:

仍然无法弄清楚确切的问题。

提前致谢。

0 投票
0 回答
435 浏览

angular - 使用 aws-amplify 从 https angular 网站发布到 http Spring-boot API

我有角度 https 网站,它使用 aws-amplify 中的 API.post 将请求发布到 http Spring-boot api,首先它在本地工作,但是当我将代码部署到云时,我在页面错误时得到了混合内容,所以我决定将我的 api 更改为使用 https 并使用 keytool 生成证书,这样做之后我开始得到

所以我决定从 AWS Certificate Manager 获得证书,但它并不像我预期的那么容易,我不想使用其他服务为我生成证书,因为它有点贵而且我不确定我是否要保留使用它,因此任何有关此问题的解决方法或使用 AWS Certificate Manager 的分步教程的建议。

我开始使用它并生成了一个,但不知道我在做什么是正确的,因为在我的 spring 应用程序配置中,我有以下内容:

和 KeyStore.properties:

但我没有任何设置密钥存储密码的选项,所以我被困在那里,我只是想找一个简单快捷的方法来绕过任何建议吗?

使用 AWS-cloudfront,我设法让我的所有请求都重定向到 http 和 https,但默认是 http,所以当我输入 domain.com 时,它将使用 http,这是我不想要的,但它可能会导致如果我设置默认的 https 并且在我发出 post 请求的页面上应该使用 http,结果是什么?那有可能吗?

0 投票
1 回答
52 浏览

amazon-web-services - 负载均衡器证书转移/在另一个区域重用

我正在 AWS 中实施灾难恢复。我的应用程序部署在 us-east-1 中,现在作为灾难恢复的一部分,我想在另一个区域创建相同的基础设施。现在我面临着将负载均衡器的 https 证书从主要区域重用到新区域(us-east-2)的挑战。我可以怎么做?我看不到正确的 AWS 文档。

0 投票
1 回答
1258 浏览

amazon-web-services - 如何使用 Hostinger 域验证 AWS 证书?

我在使用 DNS 验证通过 Hostinger 域验证我的 AWS Certificate Manager 时遇到问题。我已经按照适用于 GoDaddy 的 ACM 对 GoDaddy 域进行 DNS 验证的提示。此外,我已经检查了证书请求问题疑难解答 中列出的所有问题,但也没有成功。有没有人有同样的问题?

谢谢!

更新1:

我正在尝试使用DNS 验证作为验证方法来请求公共证书。

更新 2 (17/05/19):

我遵循的步骤:

  1. 我在上午 8 点 52 分创建了一个请求。
  2. 9 点 56 分检查:

在此处输入图像描述

  1. 上午 9:59 将 CNAME 添加到 DNS 提供商:

在此处输入图像描述

  1. 上午 10:49 检查状态:

在此处输入图像描述

0 投票
1 回答
199 浏览

amazon-web-services - 如何了解重新创建的托管区域已准备好进行 ACM 证书的 DNS 验证

我已删除并创建了一个 AWS Route 53 托管区域,并且我想添加一个由证书管理器 (ACM) 服务创建和管理的公共 SSL 证书。

文档指出创建可能需要长达 48 小时才能完成:

如果您删除托管区域,则无法取消删除。您必须为您的域注册创建一个新的托管区域并更新名称服务器,这可能需要长达48 小时才能生效。

问题是:我如何知道重新创建的托管区域是否已准备好附加 CNAME 记录集以验证 ACM 证书?我应该坐 48 小时来保证吗?

注意:我正在使用 Cloudformation 创建证书,如果证书未在 12 小时内验证,则堆栈创建失败并回滚。这就是为什么我不能立即将 CNAME 记录放在托管区域并尽可能等待它被验证的原因。

0 投票
1 回答
168 浏览

terraform - 如何更改 SSL 证书验证的验证电子邮件?

使用 Terraform 创建 SSL 证书时,它会自动假定它应该发送到的电子邮件是 postmaster@[subdomain].[domain].com 而不是 postmaster@[domain].com。在 AWS 证书管理器中,如果我重新请求电子邮件验证,它会修复它,但我需要能够通过 Terraform 严格执行此操作。

我在 Terraform 上的任何 github 问题中都找不到任何看起来可以解决此问题的内容。

0 投票
1 回答
786 浏览

aws-certificate-manager - aws acm 导入证书抛出 LimitExceededException

我曾经每周通过 bash 脚本自动将证书导入 AWS Certificate Manager。直到几周前,这一直运作良好。它开始失败,但出现以下异常:

通过谷歌搜索这个问题,我找不到太多帮助。我是否必须增加任何 AWS 限制?哪一个?

以下是一些可以提供帮助的更多信息:

我如何导入证书:

的输出aws acm list-certificates

这是我三个月前导入的证书。现在很遗憾已经过期了。

0 投票
1 回答
339 浏览

amazon-web-services - 无法让我的简单网站在 SSL 和 CloudFront 中使用 SSL

我正在尝试为托管在爱尔兰的 EC2 上的网站安装 SSL。下面的这篇文章指出负载均衡器需要托管在 n 中。弗吉尼亚州让 Cloud Front 工作(这样我就可以使用我的自定义 SSL 证书)。如果我的网站在爱尔兰,这会起作用吗?

我已经尝试了几次,但还没有让它工作。我有以下内容 - EC2、route53、负载均衡器、证书管理器、云端。

AWS:CloudFront 中禁用了自定义 SSL 证书选项,但我使用 AWS Certificate Manager 创建了 SSL 证书

非常感谢,

更新

我的证书截图

证书

CloudFront

CloudFront

53 号公路

云端