Salta al contenuto

Perché non posso configurare certificati ACM per il mio sito web ospitato su un'istanza EC2?

3 minuti di lettura
0

Desidero configurare Gestione certificati AWS (ACM) per il mio sito web ospitato su un'istanza Amazon Elastic Compute Cloud (Amazon EC2).

Breve descrizione

Per configurare un certificato pubblico ACM per un sito web ospitato in un'istanza EC2, devi esportare il certificato o utilizzarlo con altri servizi AWS. Utilizza invece una delle seguenti opzioni:

  • Utilizza certificati pubblici esportabili
  • Associa il certificato ACM a un bilanciatore del carico
  • Utilizza ACM per Nitro Enclaves

Risoluzione

Utilizza certificati pubblici esportabili

Per informazioni sui certificati pubblici esportabili, consulta Certificati pubblici esportabili con ACM.

Nota: ai certificati esportabili si applicano costi aggiuntivi. Per ulteriori informazioni, consulta Prezzi della Gestione certificati AWS.

Associa il certificato ACM a un bilanciatore del carico

Nota: richiedi o importa il certificato ACM nella stessa Regione AWS del bilanciatore del carico. Le distribuzioni di Amazon CloudFront devono richiedere il certificato nella Regione Stati Uniti orientali (Virginia settentrionale).

Prima di tutto, richiedi un certificato pubblico.

Quindi, per associare il certificato SSL/TLS a un bilanciatore del carico, completa i seguenti passaggi:

  1. Se non hai un bilanciatore del carico, crea un Application Load Balancer, un Network Load Balancer o un Classic Load Balancer. Oppure crea una distribuzione di CloudFront.
  2. Associa il certificato al bilanciatore del carico o configura una distribuzione di CloudFront per utilizzare il certificato SSL/TLS.
  3. Registra l'istanza EC2 con il bilanciatore del carico o la distribuzione di CloudFront:
    Per un Application Load Balancer o un Network Load Balancer, consulta Registrazione o annullamento della registrazione di destinazioni in base all'ID istanza.
    Per un Classic Load Balancer, consulta Registrazione di un'istanza.
    Per una distribuzione di CloudFront, consulta Usa Amazon EC2 (o un'altra origine personalizzata).
  4. Indirizza il traffico verso il bilanciatore del carico o la distribuzione di CloudFront.

Utilizza ACM per Nitro Enclaves

Puoi anche installare e configurare ACM per Nitro Enclaves per utilizzare certificati SSL/TLS pubblici e privati con le applicazioni web e i server web. Le applicazioni web e i server web devono essere eseguiti su istanze EC2. ACM per Nitro Enclaves funziona con server NGINX e server Apache HTTP eseguiti su istanze EC2.

Informazioni correlate

Sicurezza per le chiavi private dei certificati

Convalida della posta elettronica di Gestione certificati AWS

Convalida del DNS di Gestione certificati AWS

Rendere Amazon Route 53 il servizio DNS per un dominio esistente

Servizi integrati con ACM