40

Могу ли я использовать сертификат из диспетчера сертификатов AWS для его использования с шлюзом API и моим пользовательским доменным именем?Могу ли я использовать сертификаты диспетчера сертификатов AWS для шлюза API с пользовательским доменным именем

Как получить сертификат, закрытый ключ и цепочку из сертификата от диспетчера сертификатов AWS?

+0

Вы не можете это сделать в это время, не создавая другой дистрибутив CloudFront в дополнение к созданному за кулисами API Gateway. –

+2

@MarkB означает, что есть временное решение, использующее «другое распределение CloudFront», как вы говорите? – Christine

+0

Обходное решение Cloudfront появляется в документах, но опция для меня до сих пор недоступна. См. «Использование альтернативных доменных имен с HTTPS» ++ http://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide /SecureConnections.html#CNAMEsAndHTTPS – here

ответ

35

Как вы видели на форуме, это невозможно сейчас. ACM-интеграция - это то, что мы хотим сделать, и это на нашем отставании, но у меня нет ETA для вас на данный момент.

ACM is now integrated with API Gateway!

+5

Спасибо. Пожалуйста, держите нас здесь и здесь, когда они будут доступны. – Christine

+0

Связанный, есть ли способ * обновить * истеченный сертификат? Вы не можете редактировать его в веб-интерфейсе, и облачный дистрибутив не отображается для обновления. –

+2

Да, мы работаем над тем, чтобы получить поддержку для обновления сертификатов на месте. Прямо сейчас вы можете либо удалить домен и заново создать его (занимает 40 минут), либо если вам требуется нулевое время простоя, мы можем сделать ротацию экземпляра на месте, если вы откроете билет поддержки и скажете, что это то, что вам нужно. –