Amazon web services 导入的专用证书无法链接到AWS中的Api网关

Amazon web services 导入的专用证书无法链接到AWS中的Api网关,amazon-web-services,terraform,aws-certificate-manager,Amazon Web Services,Terraform,Aws Certificate Manager,我们正在考虑在AWS中使用我们自己的私有证书颁发机构。使用提供的信息,我们能够创建私有证书并将其导入ACM。但是,当我们在ApiGateway(通过terraform)中创建自定义域时尝试引用此私有证书时,我们会得到一个错误,即该证书不存在。如果我们试图通过AWS控制台创建自定义域,则根本不会显示证书。。证书是否有任何与之相关联的iam策略?ACM仅在公司内部使用: 此服务面向在AWS云中构建公钥基础设施(PKI)的企业客户,旨在在组织内私人使用 私人CA颁发的证书仅在您的组织内受信任,不在in

我们正在考虑在AWS中使用我们自己的私有证书颁发机构。使用提供的信息,我们能够创建私有证书并将其导入ACM。但是,当我们在ApiGateway(通过terraform)中创建自定义域时尝试引用此私有证书时,我们会得到一个错误,即该证书不存在。如果我们试图通过AWS控制台创建自定义域,则根本不会显示证书。。证书是否有任何与之相关联的iam策略?

ACM仅在公司内部使用:

此服务面向在AWS云中构建公钥基础设施(PKI)的企业客户,旨在在组织内私人使用

私人CA颁发的证书仅在您的组织内受信任,不在internet上受信任

您不能在API网关上使用它们。为此,您需要可以从ACM免费获得的公共证书

如果您的私人证书由ACM管理,您可以在API网关上使用它:

使用ACM专用CA,您可以选择将证书管理委托给ACM,用于与ACM集成服务一起使用的证书,例如弹性负载平衡和API网关


谢谢你的回复。我们通过vpc端点在私有rest api上使用它。我们可以在AWS中使用我们自己的私有ca吗allowed@MadhavShenoy我更新了答案。简言之,是的,这应该是可能的,条件是您的私人CA由ACM管理。