2016-12-12 6 views
0

1つのアカウントにAWSインフラストラクチャがあり、別のAWSアカウントにそのレプリカを作成したいとします。 2番目のアカウントのELBに、最初のアカウントの証明書とはまったく異なる証明書(HTTPSリスナーの場合)が必要です。同じドメインのすべてのAWS ELBに異なる証明書を使用できますか?

第1のアカウントの証明書が他の誰かからアップロードされました(作成方法はわかりませんが)。私が使用しようとしているものはAWS ACM経由で作成したいものです。

ガイドに従って、ドメイン名[* .example.comとexample.com]を追加する必要があります。

現在の証明書に問題が発生しますか?

同じドメインのELBごとに異なる証明書を使用できますか?

答えて

1

はい、ACMサービスによって作成された証明書を各セキュアポートに割り当てることができます。

ドメインをACMで作成(および検証)した後、ロードバランサに同じ証明書を割り当てます。したがって、たとえば、の場合、あなたはdomain1.comdomain2.netを所有しています。したがって、あなたは別のロードバランサに次の各証明書を割り当てることができます。

  • domain1.com
  • domain2.net
  • domain1.comと
  • domain2.net domain1.comと*.domain1.com
  • domain2.netと*.domain2.net
  • domain1.comとdomain2.netと*.domain1.com*.domain2.net
0

それらのいずれかの他の組み合わせはい、あなたはできますが、ビルドアップやフリーランサーで最初のアカウントを設定して、理解した後、あなたは今、別のアカウントで同じことをやっているし、その後、あなたのようなご質問には思えます古いアカウントが削除されます。

混乱を避けて教えてください。CA証明書に署名することができます。複数の権限を持っていても問題は発生しません。あなたのCA権限は有効でなければなりません。あなたはSSL検証が完全な同じドメイン名で動作することを心配する必要はありません。 Kostas Demiris。

関連する問題