网站已经有SSL证书,我想使用CloudFront CDN和SSL

时间:2016-03-31 09:48:05

标签: amazon-web-services ssl https ssl-certificate amazon-cloudfront

我已经有一个https://网站,其中有来自COMODO RSA的SSL证书。

我想开始将视频放到cloudfront上以加快交付速度。

当我执行此操作时,系统会提示“请求ACM证书”按钮,点击该按钮后,我需要为我的网站添加SSL证书。

如果我添加此证书会破坏任何东西吗?因为我将拥有2个SSL证书 - 我很困惑。

感谢您的帮助

1 个答案:

答案 0 :(得分:0)

您通常无法从同一个证书颁发机构获得同一站点的两个证书,但这不适用于此 - AWS拥有自己的CA,当然与Comodo不同的CA.

在ACM中添加证书不会对任何事情造成伤害,但这可能是不必要的 - 如果您已经拥有证书以及随附的中间链和密钥,您可以upload it to IAM并使用它在CloudFront中。

但是,除非您已经拥有的证书特别有价值 - 例如EV证书(每年花费数百美元,并在浏览器的地址栏中将您的公司名称和国家/地区设为绿色),或者为您提供某种责任保护(一些SSL CA投入此类保证,具体取决于认证级别)然后使用ACM创建新证书将是最简单的解决方案 - 它们很容易获得,更新自己,以及免费提供。

如果您不熟悉如何使用SSL证书,那么使用ACM将是阻力最小的路径,同样,不应该伤害任何东西。