在AWS Lightsail上使用SSL托管多个域

Sup*_*etz 5 ssl amazon-web-services amazon-lightsail

尝试在AWS Lightsail上托管多个应用程序,https允许所有这些应用程序,但遇到问题.似乎Lightsail负载均衡器一次只允许一个证书处于活动状态.这些站点的流量很低,所以我希望只有一个负载均衡器或ec2实例可用于支持https所有这些站点的多个域.AWS是否提供了与Lighsail集成的方法或建议的方法?

Mic*_*bot 5

您是正确的LightSail平衡器仅支持1个证书,但该单个证书最多可支持10个域名.

其中一个域是"主"域,另一个域(最多)9是"备用"域和子域,但在操作上它没有任何区别哪一个是"主",哪些是交替.

https://lightsail.aws.amazon.com/ls/docs/en/articles/add-alternate-domain-names-to-tls-ssl-certificate-https

证书不可编辑,因此如果您已经创建了证书,则需要创建一个包含所有域的新证书,并将其附加到平衡器.

  • 我昨晚在睡觉前为自己想出了这个,并且即将更新我的答案.谢谢,我现在意识到为什么LightSail只支持两个证书,但只有一个可以是活动的,因此您可以根据需要轻松复制和修改.所有域记录最终都是相同的.这似乎是获得我发现的SSL证书的最具成本效益的方法. (2认同)
  • 确实,一旦你理解了这个过程,就会非常简单.如果您为所有域保留这些DNS验证记录,您会发现证书也会在明年自动续订,但它们*必须保持存在,因为证书颁发取决于所有正在验证的域. (2认同)