憑證關聯定問題 - AWS Certificate Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

憑證關聯定問題

若要更新憑證,請ACM產生新的公開-私 key pair。如果您的應用程式使用 憑證關聯 (有時稱為SSL釘選) 來釘選ACM憑證,應用程式可能無法在之後連線到您的網域 AWS 更新憑證。因此,我們建議您不要釘選ACM憑證。如果您的應用程式必須關聯憑證,您可以執行以下操作:

  • 將您自己的憑證匯入,ACM然後將您的應用程式釘選至匯入的憑證。ACM不為匯入的憑證提供受管理的續約。

  • 如果您使用的是公有憑證,請將應用程式釘選到所有可用的 Amazon 根憑證。如果您使用的是私有憑證,請將您的應用程式釘選到 CA 根憑證。