在我的 AWS 服务器上手动安装 SSL 证书
服务器类型不正确?返回安装说明列表。
在您的证书请求获得批准后,即可从 SSL 管理器下载证书,并将其安装在您的 Amazon Web Services (AWS) 服务器上。本指南重点介绍弹性负载均衡器 (ELB) 平台中的应用程序负载均衡器 (ALB)。
注意:
• 您可以在 Elastic Compute Cloud (EC2) 实例上生成证书签名申请 (CSR)。有多种方式可以执行此操作。要了解详细信息,请查看您的服务器文档。
• 如果您使用的是 Elastic Container Service (ECS),则需要连接到您的 Windows 或 Linux 实例并手动安装此证书。
- 在 https://console.aws.amazon.com/ec2 登录您的 Amazon EC2 控制台。
- 在左侧的 Navigation menu(导航菜单)中,展开 NETWORK & SECURITY(网络和安全),然后选择 Load Balancers(负载均衡器)。
- 在主面板中,选择要在其中上传证书的负载均衡器。
- 在以下新分区中,单击 Listeners(听众)选项卡。
- 单击 HTTPS (Secure HTTP)(HTTPS(安全 HTTP))Load Balancer Protocol(负载均衡器协议)的 SSL Certificate(SSL 证书)列中的 Change(更改)。
- 在新的 Select Certificate(选择证书)窗口中,单击 Upload a new SSL certificate to AWS Identity and Access Management (IAM)(将新 SSL 证书上传到 AWS Identity and Access Management (IAM))的单选按钮。
- 对于 Certificate Name(证书名称),请键入名称,以便日后轻松识别您的 SSL。
- 对于 Private Key(私钥)字段,只需粘贴
coolexample.com.key
文件中的文本。 - 其中应当包括 "-----BEGIN RSA PRIVATE KEY-----" 和 "-----END RSA PRIVATE KEY-----" 行。
- 对于 Public Key Certificate(公钥证书)字段,只需粘贴随机命名的
.crt
文件中的文本。 - 一定要包括 "-----BEGIN CERTIFICATE-----" 和 "-----END CERTIFICATE-----" 行。
- 对于 Certificate Chain(证书链)字段,只需粘贴
gd_bundle.crt
(或类似)文件中的文本。 - 一定要包括 "-----BEGIN CERTIFICATE-----" 和 "-----END CERTIFICATE-----" 行。
- 在此文本字段中,应当一共有三个证书捆绑包。
- 单击蓝色的 Save(保存)按钮以完成 SSL 安装。
注意:我们特别附送了有关如何使用某些第三方产品的信息,但我们并不建议使用第三方产品,也不为第三方产品提供直接支持。对于这些产品的功能或可靠性,我们不承担任何责任。第三方标记和徽标均为其各自所有者的注册商标。保留所有权利。