Letsencrypt AWS CloudFront Custom SSL Certificate


前些日子把一些憑證轉用 Letsencrypt,試用之後覺得可以自己動手產生有效用的憑證很酷,就想到應該可以把原本自己的 toomore.net 也加入憑證。

Google 現在會把 https 的網頁權重計算較高,本來是放在 S3 上面,再透過 CloudFront 部屬 CDN,為了方便測試憑證強度,有一段時間是拉回來用 nginx 架一個簡單的靜態網頁。

後來想一下,其實就直接把憑證放在 CloudFront 那裡就可以了,而且掛自己的憑證不需要額外的費用,還是以原來走 https 的費用計算。

把 Letsencrypt 產生出來的憑證上傳到 IAM 就可以了。
aws iam upload-server-certificate --server-certificate-name Toomore_net --certificate-body file://cert1.pem --private-key file://privkey1.pem --certificate-chain file://chain1.pem --path /cloudfront/toomore_net
再到 CloudFront 後台選擇要套用的憑證,然後等待一下更新,這樣就全數完成了。

1 則留言:

  1. 你好 我有關注 你的部落格很久了

    不知道你是否有 接案子 幫忙寫股票的程式呢?

    回覆刪除

COSCUP 行政組整地期招募 2024 籌備前預備培訓

COSCUP 行政組 今年持續精進,2023 年無休止,我們即將於 2023 年 9 月進入一段全新的整地期。這段時間將需要大量的腦力計算、模擬和規劃,以確保接下來的計畫項目能夠順利展開。 在 2023 年,我們行政組負責多項重要計畫,包括療癒市集(按摩、瑜珈、冥想)、一...

show