P: Czy mogę używać certyfikatów w instancjach Amazon EC2 lub na własnych serwerach?
Nie. Obecnie certyfikaty dostarczone przez ACM mogą być używane tylko z określonymi usługami AWS.
P: Z jakimi usługami AWS mogę korzystać z certyfikatów dostarczanych przez ACM?
Możesz używać ACM z następującymi usługami AWS:
• Elastyczne równoważenie obciążenia
• Amazon CloudFront
• AWS Elastic Beanstalk
• Amazon API Gateway
https://aws.amazon.com/certificate-manager/faqs/
Nie możesz zainstalować certyfikatów utworzonych przez Amazon Certificate Manager (ACM) na zasobach, do których masz bezpośredni dostęp niskiego poziomu, takich jak EC2 lub serwery poza AWS, ponieważ nie masz dostępu do kluczy prywatnych. Te certyfikaty mogą być wdrażane tylko na zasobach zarządzanych przez infrastrukturę AWS - ELB i CloudFront - ponieważ infrastruktura AWS przechowuje jedyne kopie kluczy prywatnych do certyfikatów, które generuje i utrzymuje je pod ścisłym bezpieczeństwem dzięki audytowalnej wewnętrznej kontroli dostępu .
Musiałbyś mieć maszyny EC2 nasłuchujące za CloudFront lub ELB (lub oba, kaskadowo, również działałyby), aby używać tych certyfikatów dla treści pochodzących z EC2 ... ponieważ nie możesz zainstalować tych certyfikatów bezpośrednio na maszynach EC2 .