Size: a a a

2020 March 11

R

Roman 🇲🇪 in AWS_RU
По моему опыту создание сертификата не столь частая задача. Фактически один раз при начале проекта ну и в процессе жизни может раз в год обновиться
источник

D

Denis 災 nobody in AWS_RU
кстати да, надо бы проверить, сколько там срок жизни, и меняется ли ARN при обновлении серта
источник

D

Denis 災 nobody in AWS_RU
Roman Sinelnikov
хотя судя по всему можно в автомате потвеждать владение доменом и автоматически вытягивать арн сертификата https://forums.aws.amazon.com/ann.jspa?annID=6076
There is no automation in AWS CloudFormation or ACM to do this for you. ACM cannot issue the certificate until you complete this step.
...
They want AWS CloudFormation or ACM to write DNS validation records to Amazon Route 53 DNS on their behalf. We are considering this enhancement for a future release.
источник

D

Denis 災 nobody in AWS_RU
через веб - там действительно есть для этого кнопка, при условии что зона в route53, само CNAME закидывает
источник

RS

Roman Sinelnikov in AWS_RU
источник

D

Denis 災 nobody in AWS_RU
так, а это что за бред
The specified SSL certificate doesn't exist, isn't in us-east-1 region, isn't valid, or doesn't include a valid certificate chain.
источник

RS

Roman Sinelnikov in AWS_RU
а регион какой?
источник

D

Denis 災 nobody in AWS_RU
с какого перепуга оно в us-east полезло, если регион выставлен в us-west-2
источник

D

Denis 災 nobody in AWS_RU
вангую что сейчас поставлю ARN из us-east и оно подцепит, но какого хрена?
источник

D

Denis 災 nobody in AWS_RU
машины создаёт в west например
источник

RS

Roman Sinelnikov in AWS_RU
You can use a certificate stored in AWS Certificate Manager (ACM) in the US East
(N. Virginia) Region, or you can use a certificate stored in IAM.
источник

D

Denis 災 nobody in AWS_RU
охтыж
источник

RS

Roman Sinelnikov in AWS_RU
и ещё надо поменять на сни в ссл методе
источник

D

Denis 災 nobody in AWS_RU
это где?
источник

D

Denis 災 nobody in AWS_RU
Roman Sinelnikov
и ещё надо поменять на сни в ссл методе
AcmCertificateArn: !Sub DomainMediaARN
         SslSupportMethod: sni-only
         MinimumProtocolVersion: TLSv1.1_2016
источник

RS

Roman Sinelnikov in AWS_RU
ага
источник

D

Denis 災 nobody in AWS_RU
так было закомментировано
источник

D

Denis 災 nobody in AWS_RU
Roman Sinelnikov
You can use a certificate stored in AWS Certificate Manager (ACM) in the US East
(N. Virginia) Region, or you can use a certificate stored in IAM.
а можно линк?
источник

RS

Roman Sinelnikov in AWS_RU
в вебе когда создаёшь клаудфронт под кастом сертификатом
источник

D

Denis 災 nobody in AWS_RU
С сертом из us-east-1
The specified SSL certificate doesn't exist, isn't in us-east-1 region, isn't valid, or doesn't include a valid certificate chain.
источник