Saltar al contenido

¿Por qué no puedo configurar los certificados de ACM para mi sitio web alojado en una instancia de EC2?

3 minutos de lectura
0

Quiero configurar los certificados de AWS Certificate Manager (ACM) para mi sitio web alojado en una instancia de Amazon Elastic Compute Cloud (Amazon EC2).

Descripción breve

Para configurar un certificado público de ACM para un sitio web alojado en una instancia de EC2, debes exportar el certificado o usarlo con otros servicios de AWS. Puedes utilizar una de las siguientes opciones:

  • Uso de certificados públicos exportables
  • Asociación del certificado de ACM a un equilibrador de carga
  • Uso de ACM para Nitro Enclaves

Resolución

Uso de certificados públicos exportables

Para obtener información sobre los certificados públicos exportables, consulta ACM exportable public certificates (Certificados públicos exportables de ACM).

Nota: Se aplican cargos adicionales a los certificados exportables. Para obtener más información, consulta Precios de AWS Certificate Manager.

Asociación del certificado de ACM a un equilibrador de carga

Nota: Solicitar o importa el certificado de ACM en la misma región de AWS que el equilibrador de carga. Las distribuciones de Amazon CloudFront tienen que solicitar el certificado en la región Este de EE. UU. (norte de Virginia).

En primer lugar, solicita un certificado público.

A continuación, para asociar el certificado SSL/TLS a un equilibrador de carga, sigue estos pasos:

  1. Si no tienes un equilibrador de carga, crea un equilibrador de carga de aplicación, un equilibrador de carga de red o un equilibrador de carga clásico. O bien, crea una distribución de CloudFront.
  2. Asocia el certificado al equilibrador de carga o configura una distribución de CloudFront para usar un certificado SSL/TLS.
  3. Registra la instancia de EC2 en el equilibrador de carga o distribución de CloudFront:
    En el caso de los equilibradores de carga de aplicación o los equilibradores de carga de red, consulta Registro o anulación del registro de destinos por ID de instancia.
    En el caso de los equilibradores de carga clásicos, consulta Registro de una instancia.
    En el caso de las distribuciones de CloudFront, consulta Uso de Amazon EC2 (u otro origen personalizado).
  4. Dirige el tráfico al equilibrador de carga o distribución de CloudFront.

Uso de ACM para Nitro Enclaves

También puedes instalar y configurar ACM para Nitro Enclaves para usar certificados SSL/TLS públicos y privados con tus aplicaciones web y servidores web. Las aplicaciones web y los servidores web deben ejecutarse en instancias de EC2. ACM para Nitro Enclaves funciona con servidores NGINX y servidores HTTP Apache que se ejecutan en instancias de EC2.

Información relacionada

Security for certificate private keys (Seguridad para las claves privadas de certificados)

AWS Certificate Manager email validation (Validación de correo electrónico de AWS Certificate Manager)

AWS Certificate Manager DNS validation (Validación de DNS de AWS Certificate Manager)

Convertir Amazon Route 53 en el servicio DNS de un dominio existente

Services integrated with ACM (Servicios integrados con ACM)