H: Tôi có thể sử dụng chứng chỉ trên các phiên bản Amazon EC2 hoặc trên máy chủ của riêng mình không?
Không. Hiện tại, các chứng chỉ do ACM cung cấp chỉ có thể được sử dụng với các dịch vụ AWS cụ thể.
H: Tôi có thể sử dụng các chứng chỉ do ACM cung cấp với các dịch vụ AWS nào?
Bạn có thể sử dụng ACM với các dịch vụ AWS sau:
• Cân bằng tải đàn hồi
• Amazon CloudFront
• AWS Elastic Beanstalk
• Cổng API Amazon
https://aws.amazon.com/certificate-manager/faqs/
Bạn không thể cài đặt các chứng chỉ được tạo bởi Amazon Certificate Manager (ACM) trên các tài nguyên mà bạn có quyền truy cập trực tiếp cấp thấp, như EC2 hoặc các máy chủ bên ngoài AWS, vì bạn không được cung cấp quyền truy cập vào các khóa riêng tư. Các chứng chỉ này chỉ có thể được triển khai trên các tài nguyên được quản lý bởi cơ sở hạ tầng AWS - ELB và CloudFront - vì cơ sở hạ tầng AWS giữ các bản sao duy nhất của khóa riêng cho các chứng chỉ mà nó tạo ra và duy trì chúng trong điều kiện bảo mật chặt chẽ với các kiểm soát truy cập nội bộ có thể kiểm tra được .
Bạn phải có các máy EC2 của mình nghe sau CloudFront hoặc ELB (hoặc cả hai, được xếp tầng, cũng sẽ hoạt động) để sử dụng các chứng chỉ này cho nội dung đến từ EC2 ... bởi vì bạn không thể cài đặt các chứng chỉ này trực tiếp trên các máy EC2 .