Giới thiệu về Amazon ACM
AWS Certification Manager (ACM) là dịch vụ cho phép bạn dễ dàng cấp, quản lý và triển khai các chứng chỉ SSL công cộng và riêng tư để sử dụng với các dịch vụ AWS và các tài nguyên được kết nối nội bộ.
Các dịch vụ trong AWS có tích hợp ACM:
- Elastic Load Balancers, Amazon CloudFront, API on API Gateway.
1. Chứng chỉ (Certificate) ACM công cộng
Chứng chỉ SSL công cộng được cung cấp bởi ACM là miễn phí, nhằm mục đích bảo mật các website công cộng được tạo ra bởi hệ sinh thái AWS. Điểm hấp dẫn chính của chứng chỉ ACM công cộng là tốc độ và sự tiện lợi. Mặc dù các chứng chỉ này chỉ có thời gian hợp lệ là 3 tháng nhưng người dùng không phải xử lý việc tạo, cài đặt và gia hạn chứng chỉ vì trình quản lý sẽ thực hiện tất cả cho bạn.
Tuy nhiên, có một số hạn chế khi nói đến chứng chỉ ACM. Chúng không thể được sử dụng để mã hoá email và các chứng chỉ đảm bảo cao như tổ chức, chứng chỉ cấp độ xác thực mở rộng cũng không có sẵn, chỉ có xác thực tên miền. Nếu bạn đang lưu trữ trang web của mình trên AWS, đây có thể là những yếu tố cần cân nhắc trước khi chọn nhà cung cấp SSL.
Nếu không muốn sử dụng các chứng chỉ miễn phí được cung cấp bởi ACM, bạn có thể mua chứng chỉ từ một nhà cung cấp chứng chỉ SSL nào đó, và sử dụng ACM để cài đặt. Chứng chỉ này được gọi là "Certificate Authority" (Cơ quan cấp chứng chỉ) hay "CA".
Bằng cách sử dụng CA SSL bạn có tuỳ chọn để nhận được các chứng chỉ xác thực (validate) doanh nghiệp hoặc tổ chức của mình, mang lại mức độ tin cậy cao hơn cho người dùng của bạn. Điều này đặc biệt có lợi cho các cửa hàng thương mại điện tử hoặc trang web yêu cầu thông tin cá nhân từ người dùng.
Tóm lại, việc bạn chọn một chứng chỉ SSL miễn phí từ ACM hay CA sẽ phụ thuộc phần lớn vào nhu cầu cụ thể của bạn. Đối với các website tin tức hoặc Blog các chứng chỉ của ACM là phù hợp.
Các hướng dẫn Amazon Web Services
- Giới thiệu về Amazon Web Services (AWS)
- Giới thiệu về Amazon S3
- Giới thiệu về Amazon Cloudfront và kiến trúc của nó
- Làm sao để giảm chi phí Amazon Cloudfront?
- Vô hiệu hoá bộ nhớ đệm CloudFront
- Giới thiệu về DigitalOcean Spaces
- Hướng dẫn tạo DigitalOcean Spaces Bucket
- Giới thiệu về Amazon ACM
- Java Awssdk S3 Tải tệp lên S3 Bucket với S3Client
- Tạo AWS accessKeyId/secretAccessKey
- Java Awssdk S3 Liệt kê các đối tượng trong S3 Bucket
- Lưu trữ (host) một Website tĩnh trên Amazon S3
- Vô hiệu hoá bộ nhớ đệm của CloudFront với Java
- Tạo DigitalOcean Spaces Access Key
- Java Awssdk Các Credentials Provider thông dụng
- Java Awssdk Tạo và sử dụng ProfileCredentialsProvider
- Java Awssdk Tạo và sử dụng EnvironmentVariableCredentialsProvider
- Java Awssdk Tạo và sử dụng SystemPropertyCredentialsProvider
- Java Awssdk S3 Tải object lên với S3TransferManager
- Java Awssdk S3 Tải object xuống với S3TransferManager
- Java thao tác với DigitalOcean Spaces sử dụng S3TransferManager
- Java tạo, liệt kê và xoá S3 Bucket
- Aws Console Tạo tài khoản người dùng IAM
- Tạo một vùng chứa Amazon S3 (S3 Bucket)
- Các quy tắc chuyển hướng cho S3 Static Website
- Cấu hình tên miền tuỳ chỉnh cho website tĩnh Amazon S3
- Tạo bản phân phối CloudFront cho S3 Bucket
- Cấu hình các trang phản hồi lỗi cho CloudFront
- Tạo các chính sách S3 Bucket
- Công cụ tạo các chính sách cho AWS - policygen
- So sánh Amazon S3 Rest API Endpoint và S3 Web Endpoint
- Chuyển hướng trong S3 Website với x-amz-website-redirect-location
- Di chuyển (migrate) dịch vụ DNS tới Amazon Route 53
- Chuyển (transfer) đăng ký tên miền tới Amazon Route 53
- Yêu cầu chứng chỉ SSL từ Amazon ACM
Show More