amazon-web-services - 为 AWS ELB 生成公共(public)/后端 key

标签 amazon-web-services ssl amazon-elb amazon-elastic-beanstalk ebextensions

我正在尝试为 aws classic 负载均衡器实现端到端加密。我看到这个 reference由 AWs 提供,我有点正确地遵循了所有说明,除了最后一个是添加公钥 .ebextensions/https-backendauth.config 之外。你能指导我如何生成公钥/后端 key 吗?我在 ssl 方面很薄弱,我确实理解要在应用程序中应用的证书组件,但是对于这个我仍然无法弄清楚。

最佳答案

您需要按照 https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https-ssl.html 中的说明进行操作这是从您上面的文档链接的。该文档的摘要是您需要使用 openssl 工具创建一个自签名证书。

一旦您创建了自签名证书,如果您逐字逐句地遵循指南,您将拥有一个名为 server.crt 的文件,这是您的公共(public)证书,您可以插入其内容进入 .ebextensions/https-backendauth.config

此过程还需要您将证书信息上传到您的 EC2 服务器。 https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/https-singleinstance.html 中描述了该过程(也在上述文件中链接)。最终结果是您的证书和私钥文件将放置在您的 EC2 实例上的特定位置。

关于amazon-web-services - 为 AWS ELB 生成公共(public)/后端 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52458039/

相关文章:

ssl - 将 ssl 证书从单个域更改为通配符并且没有收到浏览器警告

node.js - Nodejs + Hapi + SSL/TLS + OATH2 + JWTs 作为承载

ssl - 在 ColdFusion 中使用自签名证书通过 HTTPS 进行 Web 服务?

amazon-web-services - 为什么 AWS ELB(弹性负载均衡器)有时会立即返回 504(网关超时)?

amazon-web-services - Terraform:WAITING经典负载均衡器的 A 记录

amazon-web-services - ELB 可以强制执行 TLS 身份验证吗?

php - 如何在我的主机上创建 Amazon S3 克隆?

amazon-web-services - 使用 terraform 订阅 AmazonIpSpaceChanged 的​​ SNS 主题

email - Amazon Simple Email Service (SES) - 我应该使用 SMTP 接口(interface)还是 SES API?

amazon-web-services - 我可以配置我的 .ssh/config 文件以使用我的 aws pem 文件作为所有 ec2 连接的默认值吗