Ich möchte ein SSL/TLS-Zertifikat des AWS Certificate Managers (ACM) einem Load Balancer zuordnen.
Kurzbeschreibung
ACM ist in Elastic Load Balancing integriert. Verwende ACM, um ein öffentliches Zertifikat anzufordern oder ein Zertifikat in ACM zu importieren. Nachdem du dein Zertifikat erstellt oder importiert hast, kannst du das Zertifikat deinem Application, deinem Network oder deinem Classic Load Balancer zuordnen. Wenn du ein öffentliches Zertifikat von ACM anforderst, kannst du keine privaten Schlüssel für von ACM ausgestellte öffentliche Zertifikate exportieren. Du kannst von Amazon ausgestellte Zertifikate nicht direkt auf Amazon Elastic Compute Cloud (EC2)-Instances installieren. Verwende stattdessen das Zertifikat mit einem Load Balancer und registriere dann die EC2-Instance nach dem Load Balancer.
Lösung
Hinweis: ACM-Zertifikate müssen in derselben AWS-Region wie der Load Balancer angefordert oder importiert werden.
Ein ACM-SSL-Zertifikat einem Application Load Balancer zuordnen
Um ein ACM-SSL-Zertifikat einem Application Load Balancer zuzuordnen, füge dem Load Balancer einen HTTPS-Listener hinzu. Weitere Informationen findest du unter Hinzufügen eines HTTPS-Listeners.
Hinweis: Application Load Balancer verwenden Server Name Identification (SNI, Identifizierung des Servernamens), um mehrere SSL/TLS-Zertifikate zu unterstützen.
Ein ACM-SSL-Zertifikat einem Network Load Balancer zuordnen
Um ein ACM-SSL-Zertifikat einem Application Load Balancer zuzuordnen, füge dem Load Balancer einen HTTPS-Listener hinzu. Weitere Informationen findest du unter Einen Listener hinzufügen.
Hinweis: Network Load Balancer verwenden Server Name Identification (SNI, Identifizierung des Servernamens), um mehrere SSL/TLS-Zertifikate zu unterstützen.
Ein ACM-SSL-Zertifikat einem Classic Load Balancer zuordnen
Um ein ACM-SSL-Zertifikat einem Classic Load Balancer zuzuordnen, füge dem Load Balancer einen HTTPS-Listener hinzu. Weitere Informationen findest du unter Konfigurieren eines HTTPS-Listeners für deinen Classic Load Balancer.
Ähnliche Informationen
Erstellen eines HTTP-Listeners für den Application Load Balancer
Neu – TLS-Beendigung bei Network Load Balancern
Warum kann ich mein importiertes ACM-Zertifikat für meinen Load Balancer oder meine CloudFront-Distribution nicht finden?