Quero carregar vários certificados de domínios diferentes usando Elastic Load Balancing (ELB).
Breve descrição
A partir de abril de 2018 o Classic Load Balancer não aceita a adição de vários certificados.
Para adicionar vários certificados de diferentes domínios a um balanceador de carga, faça o seguinte:
- Use um certificado de Nome alternativo do requerente (Subject Alternative Name, SAN) para validar vários domínios por trás do balanceador de carga, incluindo domínios curinga, com o AWS Certificate Manager (ACM).
- Use um Application Load Balancer (ALB) ou Network Load Balancer (NLB) que aceita vários certificados e seleção inteligente de certificados usando a Indicação do nome do servidor (Server Name Indication, SNI).
Observação: certificados do ACM não podem ser baixados e são usados somente com os serviços da AWS integrados ao ACM.
Resolução
Para usar um Classic Load Balancer, siga estas etapas para criar um certificado SAN usando o ACM.
- Abra o console do ACM.
Observação: se você nunca criou um certificado, selecione Começar.
- Siga as instruções para Solicitar um certificado público.
- No console do ACM, verifique se o Status da solicitação de certificado foi alterado de Validação pendente para Emitida.
- Anexe o certificado a um balanceador de carga. Para obter instruções, consulte Substituir o certificado SSL do seu Classic Load Balancer.
Para adicionar vários certificados com um ALB, consulte Application Load Balancers now support multiple TLS certificates with smart selection using SNI (Application Load Balancers agora oferecem suporte a vários certificados TLS com seleção inteligente usando SNI).
Para adicionar vários certificados com um NLB, consulte Elastic Load Balancing: Network Load Balancers já oferecem suporte a vários certificados TLS usando Server Name Indication (SNI).
Observação: o limite da cota de certificados ALB e NLB é 25, excluindo certificados padrão. Esse limite pode ser aumentado. Para obter mais informações, consulte Cotas para seus Application Load Balancers e Cotas para seus Network Load Balancers.
Informações relacionadas
AWS Certificate Manager FAQs (Perguntas frequentes sobre o AWS Certificate Manager)
Validação de e-mail do AWS Certificate Manager
Validação de DNS do AWS Certificate Manager