无法重新导入Let's Encrypt证书至AWS:密钥EC_prime256v1与RSA_2048不符
解决AWS ACM导入Let's Encrypt证书时密钥类型不匹配错误
新证书的密钥为
EC_prime256v1,与当前证书的RSA_2048不一致。(Service: AWSCertificateManager; Status Code: 400; Error Code: ValidationException; Request ID: 13f02042-2e31-4629-bdfc-8e9180d26295; Proxy: null) Choose Previous button below and fix it.
两种可行解决办法
办法1:生成和原证书同类型的Let's Encrypt证书
要是想沿用原来的RSA密钥类型,重新生成2048位RSA的Let's Encrypt证书:
- 用Certbot的话,加参数指定密钥类型:
certbot certonly --key-type rsa --rsa-key-size 2048 -d your-domain.com - 生成好后,把新的RSA证书重新导入ACM就能覆盖旧证书。
办法2:导入新密钥类型证书并更新关联资源
如果要切换到EC密钥类型,按以下步骤操作:
- 打开AWS ACM控制台,选导入证书,上传新的
EC_prime256v1类型证书、私钥和证书链。 - 导入完成后,更新所有用了旧证书的AWS资源(比如CloudFront分发、应用负载均衡、API网关等),把证书换成刚导入的EC类型证书。
- 确认资源配置更新生效后,可按需删除旧的RSA证书。
内容的提问来源于stack exchange,提问作者Thirumal
相关产品推荐
相关产品推荐

