T: Dapatkah saya menggunakan sertifikat pada instans Amazon EC2 atau di server saya sendiri?
Tidak. Saat ini, sertifikat yang diberikan oleh ACM hanya dapat digunakan dengan layanan AWS tertentu.
T: Dengan layanan AWS mana saya dapat menggunakan sertifikat yang disediakan oleh ACM?
Anda dapat menggunakan ACM dengan layanan AWS berikut:
• Penyeimbangan Beban Elastis
• Amazon CloudFront
• AWS Elastic Beanstalk
• Amazon API Gateway
https://aws.amazon.com/certificate-manager/faqs/
Anda tidak dapat menginstal sertifikat yang dibuat oleh Amazon Certificate Manager (ACM) pada sumber daya yang Anda miliki akses langsung tingkat rendahnya, seperti EC2 atau server di luar AWS, karena Anda tidak diberikan akses ke kunci privat. Sertifikat ini hanya dapat digunakan pada sumber daya yang dikelola oleh infrastruktur AWS - ELB dan CloudFront - karena infrastruktur AWS menyimpan satu-satunya salinan kunci privat untuk sertifikat yang dihasilkannya, dan menjaganya di bawah keamanan yang ketat dengan kontrol akses internal yang dapat diaudit .
Anda harus meminta mesin EC2 Anda mendengarkan di belakang CloudFront atau ELB (atau keduanya, bertingkat, juga akan berfungsi) untuk menggunakan sertifikat ini untuk konten yang berasal dari EC2 ... karena Anda tidak dapat menginstal sertifikat ini langsung di mesin EC2 .