我正在尝试为aws经典负载均衡器实现端到端加密。我看到了AWs提供的这个参考文献,除了最后一个要添加公钥的说明之外,我几乎正确地遵循了所有的说明。请您指导我如何生成公共/后端密钥?我在ssl方面很薄弱,我确实理解证书组件在应用程序中的应用,但是对于这个应用程序,我仍然无法理解它。
发布于 2018-09-23 02:51:32
您需要遵循https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https-ssl.html中的说明,这是从上面的文档链接而来的。文档的摘要是,您需要使用openssl工具创建一个自签名证书。
一旦创建了自签名证书,如果您逐字遵循指南,您将有一个名为server.crt的文件,它是您的公共证书,您可以将其内容插入到.ebextensions/https-backendauth.config中。
此过程还要求将证书信息上载到EC2服务器。这个过程在https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/https-singleinstance.html中进行了描述(在上面的文档中也有链接)。最终的结果是您的证书和私钥文件将被放置在EC2实例的特定位置。
https://stackoverflow.com/questions/52458039
复制相似问题