如何使用 AWS Certificate Manager 将多个域的证书添加到负载均衡器?

1 分钟阅读
0

我想使用弹性负载均衡(ELB)上传不同域的多个证书。

简短描述

自 2018 年 4 月起,经典负载均衡器不支持添加多个证书。

要将不同域的多个证书添加到负载均衡器,请执行以下一项操作:

  • 使用主题备用名称(SAN)证书,通过 AWS Certificate Manager(ACM)验证负载均衡器后面的多个域(包括通配符域)。
  • 使用应用程序负载均衡器(ALB)或网络负载均衡器(NLB),后者支持使用服务器名称指示(SNI)选择多个证书和智能证书。

注意: 无法下载 ACM 证书,只能将其用于与 ACM 集成的 AWS 服务

解决方法

要使用经典负载均衡器,请执行以下步骤,以使用 ACM 创建 SAN 证书。

  1. 打开 ACM 控制台
    注意:如果您从未创建过证书,请选择入门
  2. 按照请求公有证书的说明执行操作。
  3. ACM 控制台中,验证证书请求的状态是否已从待验证更改为已签发
  4. 将证书附加到负载均衡器。有关说明,请参阅替换您的经典负载均衡器的 SSL 证书

要使用 ALB 添加多个证书,请参阅应用程序负载均衡器现在支持使用 SNI 的多个 TLS 证书和智能选择

要使用 NLB 添加多个证书,请参阅弹性负载均衡: 网络负载均衡器现在支持使用服务器名称指示(SNI)的多个 TLS 证书

**注意:**ALB 和 NLB 证书配额限制为 25(不包括默认证书)。可以增加此限制。有关详细信息,请参阅应用程序负载均衡器的限额网络负载均衡器的限额

相关信息

AWS Certificate Manager 常见问题解答

电子邮件验证

DNS 验证

AWS 官方
AWS 官方已更新 1 年前