You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

非us-east-1区域ACM证书适配CloudFront HTTPS问题咨询

关于跨区域申请ACM证书用于CloudFront的问题

问题背景

在非us-east-1的AWS区域开发应用,已为自定义域名申请并获取ACM证书(存储在对应区域),尝试将该证书用于CloudFront时收到提示:

关联来自AWS Certificate Manager的证书。该证书必须位于美国东部(弗吉尼亚北部)区域(us-east-1)。

查询得知ACM证书无法跨区域/账号导出,原因是加密私钥的默认KMS密钥在各区域/账号唯一,解决方案是在不同区域/账号为同一域名创建多个ACM证书。现咨询:能否直接在us-east-1区域申请新的ACM证书?这会对原区域中正在使用的证书产生影响吗?

解答

  • 完全可以直接在us-east-1区域为同一自定义域名申请新的ACM证书,这是适配CloudFront要求的标准操作方式。
  • 新申请的us-east-1区域证书不会对原区域正在使用的证书产生任何影响。两者是存储在不同AWS区域的独立ACM资源,各自绑定的服务(原区域的应用服务、us-east-1区域的CloudFront)相互独立,证书的有效期、验证状态、使用场景均互不干扰。
  • 注意:申请新证书时需要重新完成域名验证(DNS验证或邮件验证),验证流程和你在原区域申请时一致,确保完成域名所有权验证即可。

内容的提问来源于stack exchange,提问作者Bersan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 06:50:49