SSLTLSPutar/sertifikat - Amazon CloudFront

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

SSLTLSPutar/sertifikat

Jika Anda menggunakan sertifikat yang disediakan oleh AWS Certificate Manager (ACM), Anda tidak perlu memutarSSL/TLSsertifikat. ACMmengelola perpanjangan sertifikat untuk Anda. Untuk informasi lebih lanjut, lihat Pembaruan Terkelola dalam Panduan Pengguna AWS Certificate Manager .

catatan

ACMtidak mengelola perpanjangan sertifikat untuk sertifikat yang Anda peroleh dari otoritas sertifikat pihak ketiga dan mengimpor ke. ACM

Jika Anda menggunakan otoritas sertifikat pihak ketiga dan Anda mengimpor sertifikat ke ACM (disarankan) atau mengunggahnya ke toko IAM sertifikat, sesekali Anda harus mengganti satu sertifikat dengan sertifikat lainnya. Misalnya, Anda harus mengganti sertifikat ketika tanggal kedaluwarsa pada pendekatan sertifikat.

penting

Jika Anda mengonfigurasi CloudFront untuk melayani HTTPS permintaan dengan menggunakan alamat IP khusus, Anda mungkin dikenakan biaya tambahan yang dinilai pro untuk menggunakan satu atau beberapa sertifikat tambahan saat Anda memutar sertifikat. Kami menyarankan agar Anda segera memperbarui distribusi untuk meminimalkan biaya tambahan.

SSLTLSPutar/sertifikat

Untuk memutar sertifikat, lakukan prosedur berikut. Penampil dapat terus mengakses konten Anda saat Anda memutar sertifikat serta setelah proses selesai.

Untuk SSL TLS memutar/sertifikat
  1. Tingkatkan kuota SSL untuk/sertifikat TLSuntuk menentukan apakah Anda memerlukan izin untuk menggunakan lebih banyak SSL sertifikat. Jika ya, minta izin dan tunggu sampai izin diberikan sebelum Anda melanjutkan langkah 2.

  2. Impor sertifikat baru ke ACM atau unggah keIAM. Untuk informasi selengkapnya, lihat Mengimpor TLS SertifikatSSL/di Panduan CloudFront Pengembang Amazon.

  3. Perbarui distribusi Anda satu per satu untuk menggunakan sertifikat baru. Untuk informasi selengkapnya, lihat Daftar, Melihat, dan Memperbarui CloudFront Distribusi di Panduan CloudFront Pengembang Amazon.

  4. (Opsional) Setelah Anda memperbarui semua CloudFront distribusi Anda, Anda dapat menghapus sertifikat lama dari ACM atau dariIAM.

    penting

    Jangan menghapus TLS sertifikatSSL/sampai Anda menghapusnya dari semua distribusi dan sampai status distribusi yang telah Anda perbarui telah berubah. Deployed