

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 更新域的 SSL/TLS 证书
<a name="to-update-certificate"></a>

您可以随时更改域名正在使用的 SSL/TLS 证书。例如，您可从使用托管证书更改为使用自定义证书。需要管理证书及其到期通知时，此方法将非常实用。您还可以更改为域使用的自定义证书。对 SSL 证书的更改不会导致活动域出现任何停机时间。有关证书的更多信息，请参阅[使用 SSL/TLS 证书](using-certificates.md)。

使用以下过程更新为域使用的证书类型或自定义证书。

**更新域证书的方法**

1. 登录 AWS 管理控制台 并打开 [Amplify](https://console.aws.amazon.com/amplify/) 控制台。

1. 选择要更新的应用程序。

1. 在导航窗格中，依次选择**托管**、**自定义域**。

1. 在**自定义域**页面上，选择**域配置**。

1. 在您的域的详细信息页面上，找到**自定义 SSL 证书**部分。更新证书的步骤因您要执行的更改类型而异。
   + 从自定义证书更改为默认 Amplify 托管证书的方法

     1. 选择 **Amplify 托管证书**。
   + 从托管证书更改为自定义证书的方法

     1. 选择**自定义 SSL 证书**。

     1. 从列表中选择需要使用的证书。
   + 将一种自定义证书更改为其他自定义证书

     1. 对于**自定义 SSL 证书**，请从列表中选择要使用的新证书。

1. 选择**保存**。域的状态详细信息将指明，Amplify 已发起托管证书的 SSL 创建过程或自定义证书的配置过程。