使用 Cloudflare 的 AWS ACM 证书链

Certificate chain for AWS ACM using Cloudflare

我正在尝试使用 AWS Web UI 从 Cloudflare 导入证书,但我卡在了这个页面:

我读到 Cloudflare 中与 Certificate Chain 等效的是 Origin Certificates(对此不是 100% 确定),所以我创建了一个并选择了 RSA certificate,当我尝试完成导入时在 AWS 中它说:

Could not validate the certificate with the certificate chain. Choose Previous button below and fix it.

有人知道问题出在哪里吗?

谢谢

编辑:

我尝试了根 CA,但它也不起作用:

这是来自 AWS 的“解决方案”:

“无法使用证书链验证证书。”

如果 ACM 无法将证书与提供的证书链相匹配,请验证证书链是否与您的证书相关联。您可能需要联系您的证书提供商以获得进一步的帮助。

好的,我发现了问题,我创建了一个客户端 CE,这就是我正在使用的,我在描述中读到它是用于在客户端中验证 API 的那个,所以它是有道理的。不管怎样,分辨率:

所有 3 个 CE 必须是 ORIGIN,根来自 this page。因此,如果有人遇到此问题,请确保使用 Origin 页面中的 CE + root