如果我的基础设施中有一个带有ECS目标组的ALB,那么SSL/TLS总是在ALB中终止吗?
如果是这样的话,我唯一的选择是ELB/北草坪会议来保留SSL/TLS上下文吗?
发布于 2022-02-14 16:57:58
ALB总是终止https,但是如果您用证书设置了新的https会话,则可以为目标服务器创建新的https会话。信息这里。注意,您不能将AWS证书管理器用于服务器,您需要第三方证书。
如果要在服务器本身上终止TLS,最好的选择是使用“北草坪会议大楼”。除非你有一个很好的理由,否则现在ELB通常不被使用,它们是第一代。
https://serverfault.com/questions/1093621
复制相似问题