2016-08-28 10 views
9

DNSアドレスとACM SSL証明書を管理するAWSアカウントがいくつかあります。私は1つのアカウントにtop-level.comドメインを持ち、別のアカウントはsubdomain.top-level.comを管理しています。 トップのアカウントにACMを使用したSSL証明書をいくつか作成しました(example.subdomain.top-level.com)。しかし今、サブドメインアカウントに同じ証明書を使用したいと思います。アカウント間でこれらの証明書を共有する方法はありますか?アマゾンからAWSアカウント間でACM SSL証明書を共有できます

+0

AWSアカウントが重要であるかどうかはわかりません。 SSL証明書には、「Subject」および「Subject Alternative Name」フィールドがあり、証明書を使用できるDSNサーバーが記述されています。 DNS名が "Subject"フィールドと "Subject Alternative Name"フィールドで指定されたフィールドに対応するすべてのサーバーは、SSL証明書を使用/共有できます。証明書には、例えば、「* .top-level.com」や「* .subdomain.top-level.com」という名前を付けることができます。どのフィールドにWebサーバー間で共有する証明書がありますか? – Oleg

+1

ACMでは証明書を取得できません。特定のAWSサービスに対してのみ選択できます。秘密鍵は決して​​見えません。たとえば、AWS ELBでは使用できますが、EC2の場合でも、自宅のnginxサーバーでは使用できません。 –

+0

申し訳ありませんが、私はあなたに従うことができません。まず、いくつかのWebブラウザでいくつかのWebサイトを開き、そのサーバーを使用するSSL証明書を調べることができます。 "Subject"と "Subject Alternative Name"フィールドは重要です。フィールドが2番目のサーバーに対応していない場合は、証明書を使用できませんが、プロパティが正常であれば、AWS ELB/ACM/EC2の内部構成には技術的な問題があります。 – Oleg

答えて

9

返信:

... は、残念ながらこの時点で のアカウントのACMの証明書を共有することはできません。

しかし、私は唯一の質問ではないというヒントを得ました。それは将来の機能かもしれません。そして、証明書ピンニングをサポートする人々に役立ちます。

+0

アカウントごとに別々のACM証明書を取得できますか(同じドメイン名の場合) – stepanian

+0

私はそうだと思いますが、私はそれをしませんでした。私もDNSサブドメインを委任しましたので、証明書を作成するための新しいドメインが完成しました。 –

関連する問題