Amazon web services AWS CloudFront:不显示IAM SSL证书

Amazon web services AWS CloudFront:不显示IAM SSL证书,amazon-web-services,amazon-cloudfront,Amazon Web Services,Amazon Cloudfront,我正在尝试在CloudFront CDN上安装DigiCert通配符SSL 它立即适用于所有弹性负载平衡器,但不会显示CloudFront SSL证书选择下拉列表,即使在IAM存储中找到了证书 你知道哪些权限可能存在冲突吗 如果您希望对CloudFront和for使用相同的证书 其他AWS服务,您必须上传证书两次:一次用于 CloudFront和一次用于其他服务 从这里:这就是让我绊倒的原因: ACM中的所有证书都是区域资源,包括您导入的证书。要在不同AWS区域的弹性负载平衡负载平衡器中使用相同

我正在尝试在CloudFront CDN上安装DigiCert通配符SSL

它立即适用于所有弹性负载平衡器,但不会显示CloudFront SSL证书选择下拉列表,即使在IAM存储中找到了证书

你知道哪些权限可能存在冲突吗

如果您希望对CloudFront和for使用相同的证书 其他AWS服务,您必须上传证书两次:一次用于 CloudFront和一次用于其他服务


从这里:

这就是让我绊倒的原因:

ACM中的所有证书都是区域资源,包括您导入的证书。要在不同AWS区域的弹性负载平衡负载平衡器中使用相同的证书,必须将证书导入到要使用它的每个区域要在Amazon CloudFront中使用证书,必须将其导入美国东部(北弗吉尼亚州)地区。有关详细信息,请参见支持的区域


这是因为在上载cloudfront的SSL证书时,需要将--path选项设置为/cloudfront/

该命令如下所示:

aws iam upload-server-certificate --server-certificate-name YourCertificateName --certificate-body file://cert.pem --private-key file://key.pem --certificate-chain file://ca.pem --path /cloudfront/
如果您已上载证书,则可以使用以下命令更新证书:

aws iam update-server-certificate --server-certificate-name YourCertificateName --new-path /cloudfront/

CloudFront:如果您正在上载专门用于Amazon CloudFront发行版的服务器证书,则必须使用--path选项指定路径。路径必须以/cloudfront开头,并且必须包含尾部斜杠(例如,/cloudfront/test/)。输入以下命令:非常感谢-这一点都不直观,你的回答有助于缩短我相信几个小时的头发拉扯。非常感谢!这一点都不直观:/