带有通配符的 ACM 证书不适用于新创建的子域

ams*_*msh 2 ssl amazon-web-services amazon-route53 aws-certificate-manager aws-acm

我最近的基础设施有以下设置:

  • Route53 上的域为example.com.
  • 几个子域blog.example.com,例如dev.example.com等。
  • ACM 上的证书作为*.example.com其条目。

一切都按预期进行,直到我被要求添加另一个域,例如abc.dev.example.com. SSL 不适用于这个新创建的子域。

我之前的经验建议为这个新子域创建一个新证书,它之前也对我有用。但这似乎不是最佳实践。我可以刷新/更新我当前的证书以适应新的子域吗?

Mar*_*cin 7

这是因为通配符 SSL 证书只能支持一个子域级别。来自文档

当您申请通配符证书时,星号(*)必须位于域名的最左边,并且只能保护一级子域名。例如,*.example.com 可以保护 login.example.com 和 test.example.com,但不能保护test.login.example.com。

因此,在您的情况下,您需要新的证书*.dev.example.com

  • @amsh没问题。您无法更新现有 ssl 证书来添加子域。你必须创建一个新的。 (2认同)