如何将Porkbun申请的TLS证书导入AWS ACM
Porkbun TLS证书导入AWS Certificate Manager操作方法
首先先理清楚你从Porkbun下载的4个文件和ACM导入字段的对应关系,别拿错文件:
- ACM要求的证书正文:对应
domain.cert.pem - ACM要求的证书私钥:对应
private.key.pem - ACM要求的证书链:对应
intermediate.cert.pem public.key.pem是公钥文件,整个导入流程用不上,不用处理
控制台可视化导入步骤
- 登录AWS控制台,切换到你需要使用证书的目标区域,搜索进入AWS Certificate Manager服务页面
- 点击页面上的「导入证书」按钮(如果是首次使用ACM,直接选页面中间的导入证书选项即可)
- 按页面提示分别粘贴对应文件内容,注意必须完整复制文件里的所有内容,包括开头的
-----BEGIN XXX-----和结尾的-----END XXX-----标记行,不要漏行也不要加多余的空行、空格:- 证书正文输入框:粘贴
domain.cert.pem的全部内容 - 证书私钥输入框:粘贴
private.key.pem的全部内容 - 证书链输入框:粘贴
intermediate.cert.pem的全部内容
- 证书正文输入框:粘贴
- 点击「审阅」,核对页面展示的证书绑定域名、到期时间和你持有的证书信息一致,确认无误后点「导入」就完成了。
常见报错排查:如果提示证书格式无效,90%的情况是粘贴时漏了首尾的BEGIN/END标记,或者私钥文件被手动修改过格式,重新完整复制原文件内容即可解决。
AWS CLI命令行导入方法
如果需要自动化操作或者习惯用命令行,把三个pem文件放在当前执行目录,运行以下命令即可完成导入:
aws acm import-certificate \ --certificate fileb://domain.cert.pem \ --private-key fileb://private.key.pem \ --certificate-chain fileb://intermediate.cert.pem \ --region <替换为你的目标AWS区域代码,例如ap-east-1、us-east-1>
命令执行成功后会直接返回导入证书的ARN,可直接绑定到ELB、API Gateway、CloudFront等AWS资源使用。
注意:如果证书要给CloudFront使用,必须将证书导入到us-east-1(弗吉尼亚北部)区域,其他区域导入的证书CloudFront无法识别调用。
内容的提问来源于stack exchange,提问作者user13204065
相关产品推荐
相关产品推荐

