答案1
私有 CA 颁发的证书通常适用于您不拥有的非标准顶级域/非公共顶级域,或者您不想公开的域。如果您已经拥有来自 ACM 公共信任 CA 的公共证书,则不适用。
所以这个问题可以简化为一句话“我可以导出现有公共证书的证书+私钥吗”。
https://docs.aws.amazon.com/acm/latest/userguide/sdk-export.html
“无论是 ACM 颁发的还是进口的公共证书都无法导出。”
答案2
您甚至不需要私有证书。尝试将您的 EC2 服务器配置为使用自签名证书,然后负载均衡器就可以通过 HTTPS 转发流量。
AWS 文档确认完全支持,
您可以对 EC2 实例使用自签名证书,不会出现任何问题。
外部--HTTPS-->负载均衡器(公共证书)--HTTPS-->EC2(自签名证书)