Amazon CloudFront
开发人员指南 (API 版本 2016-09-29)
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

轮换 SSL/TLS 证书

如果您使用 AWS Certificate Manager (ACM) 提供的证书,则无需轮换 SSL/TLS 证书。ACM 为您管理证书续订。有关更多信息,请参阅 AWS Certificate Manager 用户指南 中的托管续订

注意

对于您从第三方证书颁发机构获取并导入 ACM 的证书,ACM 不会为其管理证书续订。

如果您使用的是第三方证书颁发机构,并且已将证书导入到 ACM(推荐)或上传到 IAM 证书存储中,您偶尔需要将一个证书更换为另一个证书。例如,您需要在即将到达证书的到期日期时替换证书。

重要

如果您将 CloudFront 配置为使用专用 IP 地址处理 HTTPS 请求,就您在轮换证书时使用一个或多个其他证书,可能会产生额外的按比例费用。我们建议您及时更新您的分配,以最大程度地降低费用。

要轮换证书,请执行以下步骤。在您轮换证书以及轮换过程完成时,查看器可以继续访问您的内容。

轮换 SSL/TLS 证书

  1. 增加 SSL/TLS 证书的限制以确定您是否需要权限来使用更多的 SSL 证书。如果需要,可请求权限并等待授予权限,然后继续执行步骤 2。

  2. 将新证书导入 ACM 或者上传到 IAM。有关更多信息,请参阅 Amazon CloudFront 开发人员指南 中的导入 SSL/TLS 证书

  3. 请一次更新一项分配,使其使用新证书。有关更多信息,请参阅 Amazon CloudFront 开发人员指南 中的列出、查看及更新 CloudFront 分配

  4. (可选)在更新所有 CloudFront 分配后,您可以从 ACM 或 IAM 中删除旧证书。

    重要

    在您将 SSL/TLS 证书从所有分配中删除并且您所更新的分配的状态变为 Deployed 前,请勿删除该证书。