在不停机的情况下替换 CloudFront 分配上的 SSL 证书

Replace SSL cert on a CloudFront Distribution without downtime

我有一个现有的 CloudFront 分发版,我们在 DNS 验证之前使用电子邮件进行了验证,我们想从电子邮件切换到 DNS 验证,但没有找到一种无需停机即可轻松切换的方法。

有没有办法在不更改证书的情况下使用 AWS CloudFront 切换 SSL 验证?

或者如果我创建一个新证书,是否可以在不停机的情况下进行替换?

根据 this thread in AWS forums 的回复,如果您要更换证书,可能会有一些停机时间。但是只要你保留旧的,可能就没有问题。

As long as your old certificate is still valid then there won't be any downtime in any of the cases.