View a markdown version of this page

Verwenden von Zertifikaten SSL/TLS - AWS Amplify Hosting

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden von Zertifikaten SSL/TLS

Ein SSL/TLS Zertifikat ist ein digitales Dokument, das es Webbrowsern ermöglicht, mithilfe des sicheren SSL/TLS Protokolls verschlüsselte Netzwerkverbindungen zu Websites zu identifizieren und herzustellen. Wenn Sie Ihre benutzerdefinierte Domain einrichten, können Sie das verwaltete Standardzertifikat verwenden, das Amplify für Sie bereitstellt, oder Sie können Ihr eigenes benutzerdefiniertes Zertifikat verwenden.

Mit einem verwalteten Zertifikat stellt Amplify ein SSL/TLS Zertifikat für alle Domains aus, die mit Ihrer App verbunden sind, sodass der gesamte Datenverkehr gesichert ist. HTTPS/2 Das von AWS Certificate Manager (ACM) generierte Standardzertifikat ist 13 Monate gültig und verlängert sich automatisch, solange Ihre App bei Amplify gehostet wird.

Warnung

Amplify kann das Zertifikat nicht verlängern, wenn der CNAME-Bestätigungsdatensatz in den DNS-Einstellungen bei Ihrem Domain-Anbieter geändert oder gelöscht wurde. Sie müssen die Domain in der Amplify-Konsole löschen und erneut hinzufügen.

Um ein benutzerdefiniertes Zertifikat zu verwenden, müssen Sie zunächst ein Zertifikat von der Drittanbieter-Zertifizierungsstelle Ihrer Wahl erhalten. Amplify Hosting unterstützt zwei Arten von Zertifikaten: RSA (Rivest-Shamir-Adleman) und ECDSA (Elliptic Curve Digital Signature Algorithm). Jeder Zertifikattyp muss den folgenden Anforderungen entsprechen.

RSA-Zertifikate

  • Amplify Hosting unterstützt 1024-Bit-, 2048-Bit-, 3072-Bit- und 4096-Bit-RSA-Schlüssel.

  • AWS Certificate Manager (ACM) stellt RSA-Zertifikate mit bis zu 2048-Bit-Schlüsseln aus.

  • Um ein 3072-Bit- oder 4096-Bit-RSA-Zertifikat zu verwenden, beziehen Sie das Zertifikat extern und importieren Sie es in ACM. Es wird dann für die Verwendung mit Amplify Hosting verfügbar sein.

ECDSA-Zertifikate

  • Amplify Hosting unterstützt 256-Bit-Schlüssel.

  • Verwenden Sie die elliptische Kurve von prime256v1, um ein ECDSA-Zertifikat für Amplify Hosting zu erhalten.

Nachdem Sie ein Zertifikat erhalten haben, importieren Sie es in. AWS Certificate Manager ACM ist ein Dienst, mit dem Sie auf einfache Weise öffentliche und private SSL/TLS Zertifikate zur Verwendung mit und Ihren internen verbundenen Ressourcen bereitstellen, verwalten AWS-Services und bereitstellen können. Stellen Sie sicher, dass Sie das Zertifikat in der Region USA Ost (Nord-Virginia) (us-east-1) anfordern oder importieren.

Stellen Sie sicher, dass Ihr benutzerdefiniertes Zertifikat alle Subdomains abdeckt, die Sie hinzufügen möchten. Sie können einen Platzhalter am Anfang Ihres Domainnamens verwenden, um mehrere Subdomains abzudecken. Wenn es sich bei Ihrer Domain beispielsweise um eine handeltexample.com, können Sie die Wildcard-Domain einbeziehen. *.example.com Dies gilt für Subdomains wie product.example.com und. api.example.com

Nachdem Ihr benutzerdefiniertes Zertifikat in ACM verfügbar ist, können Sie es während der Domaineinrichtung auswählen. Anweisungen zum Importieren von Zertifikaten in AWS Certificate Manager finden Sie im AWS Certificate Manager Benutzerhandbuch unter Zertifikate importieren AWS Certificate Manager in.

Wenn Sie Ihr benutzerdefiniertes Zertifikat in ACM erneuern oder erneut importieren, aktualisiert Amplify die mit Ihrer benutzerdefinierten Domain verknüpften Zertifikatsdaten. Bei importierten Zertifikaten verwaltet ACM die Verlängerungen nicht automatisch. Sie sind dafür verantwortlich, Ihre benutzerdefinierten Zertifikate zu erneuern und sie erneut zu importieren.

Sie können das für eine Domain verwendete Zertifikat jederzeit ändern. Sie können beispielsweise vom standardmäßigen verwalteten Zertifikat zu einem benutzerdefinierten Zertifikat wechseln oder von einem benutzerdefinierten Zertifikat zu einem verwalteten Zertifikat wechseln. Darüber hinaus können Sie das verwendete benutzerdefinierte Zertifikat in ein anderes benutzerdefiniertes Zertifikat ändern. Anweisungen zum Aktualisieren von Zertifikaten finden Sie unter Aktualisieren des SSL/TLS Zertifikats für eine Domain.