You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将Porkbun申请的TLS证书导入AWS ACM

Porkbun TLS证书导入AWS Certificate Manager操作方法

首先先理清楚你从Porkbun下载的4个文件和ACM导入字段的对应关系,别拿错文件:

  • ACM要求的证书正文:对应domain.cert.pem
  • ACM要求的证书私钥:对应private.key.pem
  • ACM要求的证书链:对应intermediate.cert.pem
  • public.key.pem是公钥文件,整个导入流程用不上,不用处理

控制台可视化导入步骤

  1. 登录AWS控制台,切换到你需要使用证书的目标区域,搜索进入AWS Certificate Manager服务页面
  2. 点击页面上的「导入证书」按钮(如果是首次使用ACM,直接选页面中间的导入证书选项即可)
  3. 按页面提示分别粘贴对应文件内容,注意必须完整复制文件里的所有内容,包括开头的-----BEGIN XXX-----和结尾的-----END XXX-----标记行,不要漏行也不要加多余的空行、空格:
    • 证书正文输入框:粘贴domain.cert.pem的全部内容
    • 证书私钥输入框:粘贴private.key.pem的全部内容
    • 证书链输入框:粘贴intermediate.cert.pem的全部内容
  4. 点击「审阅」,核对页面展示的证书绑定域名、到期时间和你持有的证书信息一致,确认无误后点「导入」就完成了。

常见报错排查:如果提示证书格式无效,90%的情况是粘贴时漏了首尾的BEGIN/END标记,或者私钥文件被手动修改过格式,重新完整复制原文件内容即可解决。


AWS CLI命令行导入方法

如果需要自动化操作或者习惯用命令行,把三个pem文件放在当前执行目录,运行以下命令即可完成导入:

aws acm import-certificate \
  --certificate fileb://domain.cert.pem \
  --private-key fileb://private.key.pem \
  --certificate-chain fileb://intermediate.cert.pem \
  --region <替换为你的目标AWS区域代码,例如ap-east-1、us-east-1>

命令执行成功后会直接返回导入证书的ARN,可直接绑定到ELB、API Gateway、CloudFront等AWS资源使用。

注意:如果证书要给CloudFront使用,必须将证书导入到us-east-1(弗吉尼亚北部)区域,其他区域导入的证书CloudFront无法识别调用。


内容的提问来源于stack exchange,提问作者user13204065

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.02 08:33:34