Wie behebe ich Probleme, wenn ich ein benutzerdefiniertes SSL-Zertifikat für meine CloudFront-Distribution verwende?
Ich möchte Fehler bei einem benutzerdefinierten SSL-Zertifikat für meine Amazon CloudFront-Distribution beheben.
Behebung
Hinweis: Wenn du beim Ausführen von AWS Command Line Interface (AWS CLI)-Befehlen Fehlermeldungen erhältst, findest du weitere Informationen dazu unter Problembehandlung bei der AWS CLI. Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.
Unterstützte Region für Zertifikate verwenden, die du von ACM angefordert oder in ACM importiert hast
Um einer CloudFront-Distribution ein AWS Certificate Manager (ACM)-Zertifikat zuzuweisen, musst du das Zertifikat in einer unterstützten AWS-Region anfordern oder importieren. Wenn du dein Zertifikat nicht in einer unterstützten Region anforderst oder importierst, erhältst du eine Fehlermeldung.
Gib den richtigen CloudFront-Pfad für Zertifikate an, die du in IAM importiert hast
Es ist eine bewährte Methode, ACM zum Importieren deines Zertifikats zu verwenden. Wenn du dein SSL-Zertifikat in AWS Identity and Access Management (IAM) importierst, gib den richtigen Pfad an, damit CloudFront das Zertifikat verwenden kann.
Um dein Zertifikat mit einem angegebenen CloudFront-Pfad zu importieren, führe den folgenden AWS-CLI-Befehl upload-server-certificate aus:
aws iam upload-server-certificate --server-certificate-name CertificateName--certificate-body file://public_key_certificate_file --private-key file://privatekey.pem --certificate-chain file://certificate_chain_file --path /cloudfront/DistributionName/
Hinweis: Ersetze CertificateName durch den Namen deines Zertifikats, public_key_certificate_file durch deinen öffentlichen Schlüsseldateipfad, privatekey.pem durch deinen privaten Schlüsseldateipfad, certificate_chain_file durch den Pfad zu deiner Kettendatei und DistributionName durch deine CloudFront-Distribution.
Wenn du beim Import deines Zertifikats keinen CloudFront-Pfad angegeben hast, führe den folgenden AWS-CLI-Befehl update-server-certificate aus, um dein Zertifikat mit dem Pfad zu aktualisieren:
aws iam update-server-certificate --server-certificate-name CertificateName --new-path /cloudfront/DistributionName/
Hinweis: Ersetze CertificateName durch den Zertifikatsnamen und DistributionName durch den CloudFront-Distributionsnamen.
Nachdem du zu einer CloudFront-Distribution ein Zertifikat hinzugefügt hast, ändert sich der Status der Distribution von Bereitgestellt in In Bearbeitung. Der Status der Distribution wechselt wieder zu Bereitgestellt, wenn die Änderung an allen CloudFront-Edge-Standorten bereitgestellt wird.
Sicherstellen, dass du über die erforderlichen Berechtigungen verfügst
Wenn du ein Zertifikat von ACM oder IAM zuweist, muss der IAM-Benutzer oder die IAM-Rolle, die du für die Zuweisung des Zertifikats verwendest, über die folgenden Berechtigungen verfügen:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "acm:ListCertificates", "Resource": "*" }, { "Effect": "Allow", "Action": [ "cloudfront:ListDistributions", "cloudfront:ListStreamingDistributions" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "cloudfront:List*", "cloudfront:Get*", "cloudfront:Update*" ], "Resource": "arn:aws:cloudfront::account-id:distribution/distribution-id" }, { "Effect": "Allow", "Action": "iam:ListServerCertificates", "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetServerCertificate", "iam:UpdateServerCertificate" ], "Resource": "arn:aws:iam::account-id:server-certificate/certificate-name-with-path" } ] }
Ähnliche Informationen
Anforderungen für die Verwendung von SSL/TLS-Zertifikaten mit CloudFront
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 4 Jahren
AWS OFFICIALAktualisiert vor einem Jahr