跳至内容

如何使用 AWS Certificate Manager 将多个域的证书添加到负载均衡器?

1 分钟阅读
0

我想使用弹性负载均衡 (ELB) 上传不同域的多个证书。

简短描述

自 2018 年 4 月起,经典负载均衡器不支持添加多个证书。

要将不同域的多个证书添加到负载均衡器,请执行以下操作之一:

  • 使用主题备用名称 (SAN) 证书,通过 AWS Certificate Manager (ACM) 验证负载均衡器后面的多个域(包括通配符域)。
  • 使用应用程序负载均衡器 (ALB) 或网络负载均衡器 (NLB),后者支持使用服务器名称指示 (SNI) 选择多个证书和智能证书。

注意: 无法下载 ACM 证书,只能将其用于与 ACM 集成的 AWS 服务

解决方法

要使用经典负载均衡器,请按照以下步骤使用 ACM 创建 SAN 证书。

  1. 打开 ACM 控制台
    **注意:**如果您从未创建过证书,请选择 Get started(入门)。
  2. 按照请求公有证书的说明执行操作。
  3. ACM 控制台中,验证证书请求的 Status(状态)是否已从 Pending validation(待验证)更改为 Issued(已签发)。
  4. 将证书附加到负载均衡器。有关说明,请参阅替换经典负载均衡器的 SSL 证书

要使用 ALB 添加多个证书,请参阅应用程序负载均衡器现在支持使用 SNI 的多个 TLS 证书和智能选择

要使用 NLB 添加多个证书,请参阅弹性负载均衡: 网络负载均衡器现在支持使用服务器名称指示 (SNI) 的多个 TLS 证书

**注意:**ALB 和 NLB 证书配额限制为 25(不包括默认证书)。此限制可以上调。有关详细信息,请参阅应用程序负载均衡器的配额网络负载均衡器的配额

相关信息

AWS Certificate Manager 常见问题解答

电子邮件验证

DNS 验证