You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法重新导入Let's Encrypt证书至AWS:密钥EC_prime256v1与RSA_2048不符

解决AWS ACM导入Let's Encrypt证书时密钥类型不匹配错误

新证书的密钥为EC_prime256v1,与当前证书的RSA_2048不一致。
(Service: AWSCertificateManager; Status Code: 400; Error Code: ValidationException; Request ID: 13f02042-2e31-4629-bdfc-8e9180d26295; Proxy: null) Choose Previous button below and fix it.

两种可行解决办法

办法1:生成和原证书同类型的Let's Encrypt证书

要是想沿用原来的RSA密钥类型,重新生成2048位RSA的Let's Encrypt证书:

  • 用Certbot的话,加参数指定密钥类型:
    certbot certonly --key-type rsa --rsa-key-size 2048 -d your-domain.com
    
  • 生成好后,把新的RSA证书重新导入ACM就能覆盖旧证书。

办法2:导入新密钥类型证书并更新关联资源

如果要切换到EC密钥类型,按以下步骤操作:

  1. 打开AWS ACM控制台,选导入证书,上传新的EC_prime256v1类型证书、私钥和证书链。
  2. 导入完成后,更新所有用了旧证书的AWS资源(比如CloudFront分发、应用负载均衡、API网关等),把证书换成刚导入的EC类型证书。
  3. 确认资源配置更新生效后,可按需删除旧的RSA证书。

内容的提问来源于stack exchange,提问作者Thirumal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 08:50:30