BurningKrome Asked: 2017-04-20 02:10:45 +0800 CST2017-04-20 02:10:45 +0800 CST 2017-04-20 02:10:45 +0800 CST AWS 负载均衡器安全性中的“证书名称”字段有什么意义? 772 我将 CSR(由 PM 生成)添加到新的 AWS 负载均衡器中。我有密钥等,但是我不确定页面设置中“证书名称”字段的重要性。 它只是为了我在 AWS IAM 证书管理器中的参考而任意吗?还是必须与创建 CSR 时使用的组织名称相匹配?另外,我假设如果我在输入证书名称时使用通配符,它会假设它是通配符域证书? server.mydomain.com 与 *.mydomain.com ? amazon-web-services 2 个回答 Voted Tim 2017-04-20T11:07:15+08:002017-04-20T11:07:15+08:00 证书名称是一个简单的英文名称,可帮助您识别它是哪个证书。 文档没有很好地涵盖这一点,但您可以看到它只是文档here和here中的一个名称。 Best Answer Michael - sqlbot 2017-04-20T12:20:01+08:002017-04-20T12:20:01+08:00 @Tim 是对的,它只是一个标签,但不要在 ELB 中使用此功能。这是将证书加载到IAM - 而不是 Amazon Certificate Manager。这两个服务是独立的。 IAM 证书只能使用 CLI 进行操作。这是一项较旧的服务,而且不太友好。如果您在此处遇到任何错误,则无法创建平衡器,您将不得不重新开始。 相反,请转到 ACM 并导入您的证书。然后,当您创建平衡器时,选择使用 ACM 的现有证书。 除了请求 AWS Certificate Manager (ACM) 提供的 SSL/TLS 证书之外,您还可以导入您在 AWS 之外获得的证书 http://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html 导入您自己的证书是 ACM 最初启动后添加的一项功能。请记住,这是一项区域服务,因此您需要将证书导入正确的 ACM 区域。 ACM 将您的所有证书一起显示,包括属性和到期日期,无论您是从 Amazon 免费获得证书还是从外部供应商处购买证书并将其导入 ACM,但它不显示 IAM 证书。
证书名称是一个简单的英文名称,可帮助您识别它是哪个证书。
文档没有很好地涵盖这一点,但您可以看到它只是文档here和here中的一个名称。
@Tim 是对的,它只是一个标签,但不要在 ELB 中使用此功能。这是将证书加载到IAM - 而不是 Amazon Certificate Manager。这两个服务是独立的。
IAM 证书只能使用 CLI 进行操作。这是一项较旧的服务,而且不太友好。如果您在此处遇到任何错误,则无法创建平衡器,您将不得不重新开始。
相反,请转到 ACM 并导入您的证书。然后,当您创建平衡器时,选择使用 ACM 的现有证书。
导入您自己的证书是 ACM 最初启动后添加的一项功能。请记住,这是一项区域服务,因此您需要将证书导入正确的 ACM 区域。
ACM 将您的所有证书一起显示,包括属性和到期日期,无论您是从 Amazon 免费获得证书还是从外部供应商处购买证书并将其导入 ACM,但它不显示 IAM 证书。