Можно ли использовать сертификат AWS SSL/TLS на Route 53 для сервера / домена на другом хосте?
Мой друг по какой-то причине хотел, чтобы я настроил Route 53 для его DNS, который должен использоваться в коммерческих целях. Его веб-сайт размещен на Godaddy.com, и его домен также приобретается через эту службу. Поэтому я настроил Route 53 и Godaddy таким образом, чтобы при переходе к его домену в браузере использовались серверы имен AWS, а Route 53 преобразовывал домен в IP-адрес Godaddy.
Я никогда раньше не использовал другой DNS-сервис, но теперь мне нужно добавить поддержку SSL. Как лучше всего это сделать? AWS предлагает бесплатный сертификат SSL, но у меня есть подозрение, что это может потребоваться сделать на сервере хостинг-провайдера.
2 ответа
Вы правы. AWS предлагает бесплатные сертификаты, которые необходимо использовать вместе с другими ресурсами AWS, такими как балансировщик нагрузки. Вы не сможете использовать этот бесплатный сертификат в вашем случае, поскольку ваш веб-сайт размещен за пределами AWS. В этом случае вам лучше приобрести сертификат (у стороннего производителя, например, GoDaddy или Digicert) и установить его на сервере GoDaddy. Надеюсь, что это прояснит.
Один из вариантов, который немного более рентабелен, чем покупка сертификата, - это использовать вместо него Let's Encrypt, особенно если вы можете использовать certbot с вашим текущим хостингом, поскольку это совершенно бесплатно, а certbot обрабатывает обновление любых сертификатов за вас.