Перейти к содержимому

Управление сертификатами Let's Encrypt

  • Веб-консоль
  • MWS CLI
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Certificate Manager.

Откроется список сертификатов в сервисе.

Получить информацию об отдельном сертификате

Заголовок раздела «Получить информацию об отдельном сертификате»
  • Веб-консоль
  • MWS CLI
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Certificate Manager.
  3. Выберите нужный сертификат.

Откроется информация о выбранном сертификате.

  1. В веб-консоли выберите нужный проект.

  2. В списке сервисов выберите Certificate Manager.

  3. Нажмите кнопку Создать.

  4. Выберите тип сертификата — Let's Encrypt.

  5. Задайте параметры сертификата:

    1. (опционально) Измените автоматически сгенерированное имя сертификата. Позже это имя (name) и созданный из него идентификатор (ID) нельзя изменить, меняется только отображаемое имя (display name) сертификата.
    2. Укажите все домены для сертификата.
    3. Выберите тип проверки: HTTP или DNS.
    4. (опционально) Добавьте описание.
  6. Нажмите кнопку Создать. Сертификат появится в общем списке в статусе Validating.

Для запуска первой и последующих проверок сертификата делегируйте MWS проверку прав на указанные домены.

Делегировать сервису проверку прав на домены нужно один раз сразу после выпуска сертификата. После этого сервис будет автоматически проверять права на домены.

Примечание

Certificate Manager не проверяет права на домены пользовательских сертификатов.

  1. В веб-консоли выберите нужный проект.

  2. В списке сервисов выберите Certificate Manager. Откроется список сертификатов.

  3. Выберите выпущенный сертификат.

  4. Перейдите на вкладку Проверка прав на домены. Откроется список доменов со статусами проверки для каждого из них.

  5. Перенаправьте трафик с ваших ресурсов на ресурсы Certificate Manager:

    • DNS
    • HTTP

    Создайте CNAME-записи в вашей DNS-зоне. В качестве значения укажите запись, предоставленную Certificate Manager.

Если проверка прав на домены завершилась успешно, статус сертификата в общем списке обновится на Valid.

Примечание

Эти настройки доступны только в период выполнения проверки прав на домены.

Вы можете указать новое имя сертификата и изменить описание.

  • Веб-консоль
  • MWS CLI
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Certificate Manager. Откроется список сертификатов.
  3. Нажмите на значок ... для нужного сертификата и выберите Редактировать.
  4. Измените параметры сертификата:
    • имя сертификата,
    • описание сертификата.
  5. Нажмите кнопку Сохранить.
  • Веб-консоль
  • MWS CLI
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Certificate Manager. Откроется список сертификатов.
  3. Нажмите на значок ... для нужного сертификата и выберите Скачать.
  4. Выберите вариант экспорта:
    • непосредственно сертификат;
    • сертификат и цепочку промежуточных сертификатов;
    • приватный ключ.
  5. Нажмите кнопку Скачать.

Сертификат и ключ будут скачаны на локальное устройство.

Невозможно удалить сертификат, если он используется в сервисах MWS.

Если сертификат Let's Encrypt используется в сервисах за контуром MWS, после удаления из Certificate Manager он останется действительным и продолжит работать до даты его окончания.

Невозможно восстановить сертификат после удаления.

  • Веб-консоль
  • MWS CLI
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Certificate Manager. Откроется список сертификатов.
  3. Нажмите на значок ... для удаляемого сертификата и выберите Удалить.
  4. Подтвердите удаление.