如何使用让我们encryptionEC2和Cloudfront?

我想使用让我们为EC2和Cloudfrontencryption证书。

  • 我正在使用Ubuntu 16.04(HVM)AMI和nginx创build一个wordpress安装EC2 t2.micro。 EC2地区将是我们东2(俄亥俄州)。
  • 我可以使用EC2的certbot创build让我们encryption证书,并且可以通过CLI将证书上传到AWS IAM以用于Cloudfront。

我面临的问题是:
由certbot为EC2生成的证书将用于example.com,但是我想使用cdn.example.com for Cloudfront。 是否可以创build和使用两个不同的证书,一个用于EC2,另一个用于Cloudfront?

使用AWS Certificate Manager创buildCloudFront的证书。 使用让我们来encryption实例安全证书。

我已经做到了,它工作正常。