2017-12-29 25 views
1

Ausführen eines Java-Webdienstes mit eingebettetem Jetty-Webcontainer. Möchte meine RESTful-API-Endpunkte über HTTPS mit einem von einer Zertifizierungsstelle signierten SSL-Zertifikat (kein OpenSSL) bereitstellen.Can Jetty kann so konfiguriert werden, dass es AWS Certificate Manager-Zertifikate ausgibt?

Kann ich meinen eingebetteten Jetty-Container so konfigurieren, dass er ein "kostenloses" AWS Certificate Manager cert-Zertifikat verwendet oder sind diese Zertifikate nur für die Verwendung durch AWS-Infrastruktur (ELB, CloudFormation usw.) geeignet? Wenn ja, kann ich davon ausgehen, dass diese Zertifikate root-CA-signiert sind?

Grundsätzlich versuche ich herauszufinden, ob ich ein paar hundert Dollar für ein Thawte/GoDaddy-Zertifikat ausgeben muss oder ob ich ein kostenloses über AWS bekommen kann.

+3

AWS Certificate Manager-Zertifikate können nur von ELB, CloudFront und API Gateway verwendet werden. Sie müssten einen ELB oder eine CloudFront-Distribution vor Ihrer Jetty-Anwendung platzieren, um ein ACM-SSL-Zertifikat zu verwenden. –

+1

Wenn Sie keinen der anderen Amazon-Dienste vor Ihrem Server haben möchten, können Sie mindestens $ 10/Jahr von NameCheap für ein echtes SSL-Zertifikat ausgeben. Ich habe sie in der Vergangenheit ohne Probleme verwendet. – stdunbar

Antwort

0

Von Mark Kommentar:.

"AWS Zertifikatsmanager Zertifikate können nur von ELB, Cloudfront und API-Gateway verwendet werden, Sie müßten eine ELB oder eine Cloudfront Verteilung vor Ihrer Jetty Anwendung platzieren um ein ACM-SSL-Zertifikat zu verwenden. "

So ja Sie eine der kostenlosen AWS root-CA-signierten Zertifikate wenn Sie servic setzen Sie Ihren Jetty-basierte verwenden können Es hinter ELBs.

Verwandte Themen