gpt4 book ai didi

amazon-web-services - AWS Certificate Manager 和 Elastic BeanSTAlk : Creating an SSL without domain name

转载 作者:太空宇宙 更新时间:2023-11-03 13:37:26 27 4
gpt4 key购买 nike

出于测试目的,是否可以创建没有域名的证书? http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https.html

根据上面的文档我可以,“如果你没有域名,你仍然可以使用带有自签名证书的 HTTPS 进行开发和测试”,但我似乎无法弄清楚如何正是为了这样做。

进一步的研究告诉我,我可以分配一个 SSL 证书 ID:http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https-elb.html

但是当我按照说明进行操作时,我的 SSL 证书 ID 下拉列表是空的。我认为我需要先创建并上传证书。

我找到了有关创建 SSL 证书的文档:http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https-ssl.html

按照说明操作后,我似乎无法在 EC2 实例上上传证书。这是我为上传 SSL 证书而遵循的文档,http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https-ssl-upload.html

当我尝试从 EC2 实例上传时,我不断收到此错误:

调用 UploadServerCertificate 操作时发生客户端错误(AccessDenied):用户:arn:aws:sts::172656543253:assumed-role/aws-elasticbeanstalk-ec2-role/i-62a85ce6 未被授权执行:iam:资源上的 UploadServerCertificate:arn:aws:iam::172656543253:server-certificate/elastic-beanstalk-x509

我猜它与 IAM 角色有关,但我不完全确定,也不知道从哪里开始。任何帮助,将不胜感激。谢谢。

最佳答案

请参阅this SO answer一种为弹性 beantalk 启用 https 的方法。 (在“负载均衡器”下的适用于 EC2 的 AWS 管理控制台中 -> 监听器添加证书以便能够在 Elastic Beanstalk 中使用它。)

既然 AWS 在所有地区都支持 ACM,那么让它工作起来就容易多了,因为您只需要创建一个证书,然后引用它。 ACM 证书通常仅在颁发证书的地区可用。

很遗憾,对于您关于没有域名的 SSL 的主要问题,我没有什么可以补充的。

关于amazon-web-services - AWS Certificate Manager 和 Elastic BeanSTAlk : Creating an SSL without domain name,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35547359/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com