AWS证书在CloudFront上的重新导入反思

fag*_*ani 5 ssl ssl-certificate amazon-web-services amazon-cloudfront amazon-acm

当我的SSL证书过期时,我已收到来自证书颁发机构的续订,并已重新导入到AWS Certificate Manager控制台中,并且该证书立即从更改ExpiredIssued。它直接链接到CloudFront发行版,看起来过一会儿并不能反映出这种变化。然后,我检查了与正确的ACM条目匹配的SSL证书标识符。在那之后,我使所有缓存无效,以确保即使在匿名窗口上也能反映出来,但是还没有运气。

我无法在AWS文档上找到是否需要花费几个小时才能反映出来,或者需要采取任何其他措施才能使其正常工作。我没有尝试过的一件事就是清除本地浏览器缓存,因为我了解到有几个用户依赖该缓存,因此我希望此更新对所有用户透明。

感谢您提供有关此问题的任何线索或提示。

fag*_*ani 4

SSL Certificate通过转到 CloudFront 发行版并将值设置为Default SSL CloudFront Certificate (*.cloudfront.net)然后在部署和传播后,从 ACM 重新选择,我能够将新证书透明地反映给用户Custom SSL Certificate (example.com)

希望它对将来遇到同样情况的人有所帮助。