Ich möchte ein AWS Certificate Manager (ACM)-Zertifikat für einen Domainnamen ausstellen, der sich in einer privat gehosteten Zone von Amazon Route 53 befindet.
Lösung
Domainnamen registrieren und eine öffentlich gehostete Zone verwenden
Der ACM stellt ein öffentliches Zertifikat erst aus, nachdem der den Domainbesitz validiert hat. Du kannst kein öffentliches Zertifikat für Domainnamen anfordern, die sich in einer privaten Hostzone befinden, da du den Besitz der öffentlichen Domain nicht nachweisen kannst. Stattdessen musst du den Domainnamen registrieren und eine öffentlich gehostete Zone verwenden.
Verwende für Domainnamen, die sich in einer privat gehosteten Zone befinden, die AWS Private Certificate Authority (AWS Private CA), um ein privates Zertifikat anzufordern. Wenn du ein privates Zertifikat von AWS Private CA anforderst, musst du den Domainbesitz nicht bestätigen.
Ein öffentliches ACM-Zertifikat für private Subdomains in einer öffentlichen Domain einholen
Du kannst eine Split-DNS-Konfiguration haben, bei der die Domain öffentlich und die Subdomains privat sind. Wenn du die öffentliche Domain kontrollierst, kannst du immer noch ein öffentliches ACM-Zertifikat für die privaten Subdomains erhalten.
Gehe wie folgt vor, um die öffentliche gehostete Zone der Domain für die Domainvalidierung zu verwenden:
- Fordere ein Zertifikat für die Subdomain an.
- Füge den CNAME-Datensatz, den ACM bereitstellt, zur DNS-Konfiguration hinzu.
- Veröffentliche den CNAME-Datensatz in der öffentlichen gehosteten Zone.
Nachdem der CNAME-Datensatz im öffentlichen DNS sichtbar ist, validiert ACM den Domainbesitz und stellt ein öffentliches Zertifikat für die private Subdomain aus.
Ähnliche Informationen
Was ist der beste Zertifikatsservice für meine Bedürfnisse?