Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Sebelum menyiapkan nama domain khusus untuk API, Anda harus memiliki sertifikat SSL/TLS yang siap. AWS Certificate Manager Untuk informasi selengkapnya, lihat Panduan Pengguna AWS Certificate Manager.
Pertimbangan
Berikut ini adalah pertimbangan untuk sertifikat SSL/TLS Anda.
-
Jika Anda membuat nama domain kustom yang dioptimalkan tepi, API Gateway memanfaatkan CloudFront untuk mendukung sertifikat untuk nama domain kustom. Dengan demikian, persyaratan dan batasan sertifikat SSL/TLS nama domain kustom ditentukan oleh. CloudFront Misalnya, ukuran maksimum kunci publik adalah 2048 dan ukuran kunci pribadi bisa 1024, 2048, dan 4096. Ukuran kunci publik ditentukan oleh otoritas sertifikat yang Anda gunakan. Minta otoritas sertifikat Anda untuk mengembalikan kunci dengan ukuran yang berbeda dari panjang default. Untuk informasi selengkapnya, lihat Akses aman ke objek Anda dan Buat cookie yang ditandatangani URLs dan ditandatangani.
-
Untuk menggunakan sertifikat ACM dengan nama domain kustom Regional, Anda harus meminta atau mengimpor sertifikat di Wilayah yang sama dengan API Anda. Sertifikat harus ditandatangani oleh Otoritas Sertifikat yang dipercaya publik dan mencakup nama domain khusus.
-
Untuk menggunakan sertifikat ACM dengan nama domain kustom yang dioptimalkan tepi, Anda harus meminta atau mengimpor sertifikat di Wilayah AS Timur (Virginia N.).
us-east-1
-
Anda harus memiliki nama domain terdaftar, seperti
. Anda dapat menggunakan Amazon Route 53 atau registrar domain terakreditasi pihak ketiga. Untuk daftar pendaftar tersebut, lihat Direktori Panitera Terakreditasi di situs web ICANNexample.com
.
Untuk membuat atau mengimpor sertifikat SSL/TLS ke ACM
Prosedur berikut menunjukkan cara membuat atau mengimpor sertifikat SSL/TLS untuk nama domain.
-
Masuk ke konsol AWS Certificate Manager
tersebut. -
Pilih Minta sertifikat.
-
Untuk jenis Sertifikat, pilih Minta sertifikat publik.
-
Pilih Berikutnya.
-
Untuk nama domain yang sepenuhnya memenuhi syarat, masukkan nama domain khusus untuk API Anda, misalnya,
api.example.com
. -
Secara opsional, pilih Tambahkan nama lain ke sertifikat ini.
Untuk metode Validasi, pilih metode untuk memvalidasi kepemilikan domain.
-
Untuk Algoritma kunci, pilih algoritma enkripsi.
-
Pilih Minta.
-
Untuk permintaan yang valid, pemilik domain internet yang terdaftar harus menyetujui permintaan tersebut sebelum ACM mengeluarkan sertifikat. Jika Anda menggunakan Route 53 untuk mengelola catatan DNS publik, Anda dapat memperbarui catatan Anda melalui konsol ACM secara langsung.
Setelah sertifikat berhasil dibuat atau diimpor, catat sertifikat ARN. Anda membutuhkannya saat menyiapkan nama domain khusus.