ถาม: ฉันสามารถใช้ใบรับรองในอินสแตนซ์ Amazon EC2 หรือบนเซิร์ฟเวอร์ของฉันเองได้หรือไม่
ไม่ในขณะนี้ใบรับรองที่ ACM ให้มาสามารถใช้ได้กับบริการ AWS บางอย่างเท่านั้น
ถาม: บริการของ AWS ใดบ้างที่ฉันสามารถใช้ใบรับรองที่ ACM ให้มาได้
คุณสามารถใช้ ACM กับบริการ AWS ต่อไปนี้:
•ยืดหยุ่นโหลดบาลานซ์
• Amazon CloudFront
• AWS Elastic Beanstalk
• Amazon API Gateway
https://aws.amazon.com/certificate-manager/faqs/
คุณไม่สามารถติดตั้งใบรับรองที่สร้างโดยAmazon Certificate Manager (ACM)บนทรัพยากรที่คุณมีสิทธิ์เข้าถึงระดับต่ำโดยตรงเช่น EC2 หรือเซิร์ฟเวอร์ภายนอก AWS เนื่องจากคุณไม่ได้รับสิทธิ์ในการเข้าถึงคีย์ส่วนตัว ใบรับรองเหล่านี้สามารถใช้งานได้กับทรัพยากรที่จัดการโดยโครงสร้างพื้นฐาน AWS - ELB และ CloudFront เท่านั้นเนื่องจากโครงสร้างพื้นฐาน AWS เก็บสำเนาคีย์ส่วนตัวเพียงชุดเดียวสำหรับใบรับรองที่สร้างขึ้นและรักษาไว้ภายใต้การรักษาความปลอดภัยที่เข้มงวดด้วยการควบคุมการเข้าถึงภายในที่ตรวจสอบได้ .
คุณจะต้องให้เครื่อง EC2 ของคุณฟังอยู่เบื้องหลัง CloudFront หรือ ELB (หรือทั้งสองแบบเรียงซ้อนกันก็ใช้ได้เช่นกัน) เพื่อใช้ใบรับรองเหล่านี้สำหรับเนื้อหาที่มาจาก EC2 ... .