Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Putar SSL/TLS sertifikat
Saat SSL/TLS sertifikat hampir kedaluwarsa, Anda perlu memutarnya untuk memastikan keamanan distribusi Anda dan menghindari gangguan layanan bagi pemirsa Anda. Anda dapat memutarnya dengan cara berikut:
-
Untuk SSL/TLS sertifikat yang disediakan oleh AWS Certificate Manager (ACM), Anda tidak perlu memutarnya. ACM secara otomatis mengelola pembaruan sertifikat untuk Anda. Untuk informasi selengkapnya, lihat Perpanjangan sertifikat terkelola di Panduan AWS Certificate Manager Pengguna.
-
Jika Anda menggunakan otoritas sertifikat pihak ketiga dan Anda mengimpor sertifikat ke ACM (disarankan) atau mengunggahnya ke penyimpanan sertifikat IAM, sesekali Anda harus mengganti satu sertifikat dengan yang lain.
penting
-
ACM tidak mengelola pembaruan sertifikat untuk sertifikat yang Anda peroleh dari otoritas sertifikat pihak ketiga dan impor ke ACM.
-
Jika Anda mengonfigurasi CloudFront untuk melayani permintaan HTTPS dengan menggunakan alamat IP khusus, Anda mungkin dikenakan biaya tambahan yang sesuai peringkat untuk menggunakan satu atau lebih sertifikat tambahan saat Anda merotasi sertifikat. Kami menyarankan Anda memperbarui distribusi Anda untuk meminimalkan biaya tambahan.
Putar SSL/TLS sertifikat
Untuk memutar sertifikat Anda, lakukan prosedur berikut. Penampil dapat terus mengakses konten Anda saat Anda memutar sertifikat serta setelah proses selesai.
Untuk memutar SSL/TLS sertifikat
-
Tingkatkan kuota untuk SSL/TLS sertifikat untuk menentukan apakah Anda memerlukan izin untuk menggunakan lebih banyak sertifikat SSL. Jika ya, minta izin dan tunggu sampai izin diberikan sebelum Anda melanjutkan langkah 2.
-
Impor sertifikat baru ke ACM atau unggah ke IAM. Untuk informasi selengkapnya, lihat Meng impor SSL/TLS Sertifikat di Panduan CloudFront Pengembang Amazon.
-
(Hanya untuk sertifikat IAM) Perbarui distribusi Anda satu per satu untuk menggunakan sertifikat baru. Untuk informasi selengkapnya, lihat Perbarui distribusi.
-
(Opsional) Hapus sertifikat sebelumnya dari ACM atau IAM.
penting
Jangan menghapus SSL/TLS sertifikat sampai Anda menghapusnya dari semua distribusi dan sampai status distribusi yang telah Anda perbarui telah berubah menjadi
Deployed.