З: Чи можу я використовувати сертифікати на екземплярах Amazon EC2 або на власних серверах?
Ні. На даний момент сертифікати, надані ACM, можна використовувати лише з певними послугами AWS.
З: За допомогою яких служб AWS я можу використовувати сертифікати, надані ACM?
Ви можете використовувати ACM із такими службами AWS:
• Еластичне балансування навантаження
• Amazon CloudFront
• AWS Elastic Beanstalk
• Шлюз API Amazon
https://aws.amazon.com/certificate-manager/faqs/
Ви не можете встановити сертифікати, створені Amazon Certificate Manager (ACM), на ресурси, до яких ви маєте прямий низькорівневий доступ, такі як EC2 або сервери поза AWS, оскільки вам не надано доступ до приватних ключів. Ці сертифікати можуть бути розгорнуті лише на ресурсах, керованих інфраструктурою AWS - ELB та CloudFront, - оскільки інфраструктура AWS зберігає єдині копії приватних ключів для сертифікатів, які вона генерує, і підтримує їх у жорсткій безпеці з контрольованим внутрішнім контролем доступу .
Вам потрібно було б, щоб ваші машини EC2 слухали за CloudFront або ELB (або обидва каскадні, також могли б працювати), щоб використовувати ці сертифікати для вмісту, що надходить з EC2 ... тому що ви не можете встановити ці сертифікати безпосередньо на машинах EC2 .