轮换 SSL/TLS 证书 - Amazon CloudFront
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

轮换 SSL/TLS 证书

如果您使用的是 Amazon Certificate Manager (ACM) 提供的证书,则无需轮换 SSL/TLS 证书。ACM 为您管理证书的续订。有关更多信息,请参阅《Amazon Certificate Manager用户指南》中的托管续订

注意

对于您从第三方证书颁发机构获取并导入 ACM 的证书,ACM 不会为其管理证书续订。

如果您使用的是第三方证书颁发机构,并且已将证书导入到 ACM(推荐)或上传到 IAM 证书存储中,则有时必须将一个证书更换为另一个证书。例如,您必须在即将到达证书的到期日期时替换证书。

重要

如果您配置 CloudFront 为使用专用 IP 地址处理 HTTPS 请求,则在轮换证书时使用一个或多个额外证书可能会产生额外的按比例收费。建议您及时更新您的分配,以最大程度地降低费用。

要轮换证书,请执行以下步骤。在您轮换证书以及轮换过程完成时,查看器可以继续访问您的内容。

轮换 SSL/TLS 证书
  1. 增加 SSL/TLS 证书的配额以确定您是否需要权限来使用更多的 SSL 证书。如果需要,可请求权限并等待授予权限,然后继续执行步骤 2。

  2. 将新证书导入 ACM 或者上传到 IAM。有关更多信息,请参阅《亚马逊 CloudFront 开发者指南》中的导入 SSL/TLS 证书

  3. 请一次更新一项分配,使其使用新证书。有关更多信息,请参阅《Amazon CloudFront 开发者指南》中的列出、查看和更新 CloudFront 分配

  4. (可选)更新所有 CloudFront 分配后,您可以从 ACM 或 IAM 中删除旧证书。

    重要

    在您将 SSL/TLS 证书从所有分配中删除并且您所更新的分配的状态变为 Deployed 前,请勿删除该证书。