1. ホーム
  2. amazon-web-services

[解決済み] AWS EC2にSSL証明書を追加する方法(AWS Certificate Manager編

2023-02-25 11:16:43

質問

AWSは新しいサービスを開始しました。 AWS証明書マネージャ . このサービスを利用すれば、証明書発行のための費用を支払う必要がない、というのが説明から読み取れる。

Elastic Load Balancer (ELB)とCloudFrontの証明書は提供されているようですが、EC2はどこにもありませんでした。

EC2で証明書を使用する方法はありますか?

どのように解決するのですか?

Q: Amazon EC2インスタンスや自分のサーバーで証明書を使用できますか?

現時点では、ACMが提供する証明書は、特定のAWSサービスでのみ使用することができます。


Q: ACMが提供する証明書は、どのAWSサービスで使用できますか?

以下のAWSサービスでACMを利用することができます。

- エラスティック・ロード・バランシング

- Amazon CloudFront

- AWS エラスティック ビーンストーク

- アマゾンAPIゲートウェイ

https://aws.amazon.com/certificate-manager/faqs/

で作成された証明書をインストールすることはできません。 アマゾン証明書マネージャ(ACM) で作成された証明書を、EC2 や AWS 外部のサーバーなど、低レベルの直接アクセスが可能なリソースにインストールすることはできません。 これらの証明書は、AWSインフラストラクチャによって管理されるリソース(ELBやCloudFront)にのみデプロイすることができます。なぜならAWSインフラストラクチャは、生成する証明書のための秘密鍵の唯一のコピーを保持し、監査可能な内部アクセス制御による厳しいセキュリティの下でそれを維持するからです。

EC2マシンをリッスンする必要があります。 の背後にある CloudFront または ELB (またはその両方、カスケード接続も可能) を Listen している EC2 マシンにこれらの証明書を直接インストールすることはできないので、EC2 からのコンテンツにこれらの証明書を使用するには、CloudFront または ELB (またはその両方、カスケード接続も可能) が必要です。