Desidero configurare Gestione certificati AWS (ACM) per il mio sito web ospitato su un'istanza Amazon Elastic Compute Cloud (Amazon EC2).
Breve descrizione
Per configurare un certificato pubblico ACM per un sito web ospitato in un'istanza EC2, devi esportare il certificato o utilizzarlo con altri servizi AWS. Utilizza invece una delle seguenti opzioni:
- Utilizza certificati pubblici esportabili
- Associa il certificato ACM a un bilanciatore del carico
- Utilizza ACM per Nitro Enclaves
Risoluzione
Utilizza certificati pubblici esportabili
Per informazioni sui certificati pubblici esportabili, consulta Certificati pubblici esportabili con ACM.
Nota: ai certificati esportabili si applicano costi aggiuntivi. Per ulteriori informazioni, consulta Prezzi della Gestione certificati AWS.
Associa il certificato ACM a un bilanciatore del carico
Nota: richiedi o importa il certificato ACM nella stessa Regione AWS del bilanciatore del carico. Le distribuzioni di Amazon CloudFront devono richiedere il certificato nella Regione Stati Uniti orientali (Virginia settentrionale).
Prima di tutto, richiedi un certificato pubblico.
Quindi, per associare il certificato SSL/TLS a un bilanciatore del carico, completa i seguenti passaggi:
- Se non hai un bilanciatore del carico, crea un Application Load Balancer, un Network Load Balancer o un Classic Load Balancer. Oppure crea una distribuzione di CloudFront.
- Associa il certificato al bilanciatore del carico o configura una distribuzione di CloudFront per utilizzare il certificato SSL/TLS.
- Registra l'istanza EC2 con il bilanciatore del carico o la distribuzione di CloudFront:
Per un Application Load Balancer o un Network Load Balancer, consulta Registrazione o annullamento della registrazione di destinazioni in base all'ID istanza.
Per un Classic Load Balancer, consulta Registrazione di un'istanza.
Per una distribuzione di CloudFront, consulta Usa Amazon EC2 (o un'altra origine personalizzata).
- Indirizza il traffico verso il bilanciatore del carico o la distribuzione di CloudFront.
Utilizza ACM per Nitro Enclaves
Puoi anche installare e configurare ACM per Nitro Enclaves per utilizzare certificati SSL/TLS pubblici e privati con le applicazioni web e i server web. Le applicazioni web e i server web devono essere eseguiti su istanze EC2. ACM per Nitro Enclaves funziona con server NGINX e server Apache HTTP eseguiti su istanze EC2.
Informazioni correlate
Sicurezza per le chiavi private dei certificati
Convalida della posta elettronica di Gestione certificati AWS
Convalida del DNS di Gestione certificati AWS
Rendere Amazon Route 53 il servizio DNS per un dominio esistente
Servizi integrati con ACM