amazon-web-services - 浏览器加载 aws 负载均衡器说连接不是私有(private)的

标签 amazon-web-services ssl load-balancing

您好,我能够在 AWS 负载均衡器上使用 AWS 的 jar 装 SSL 证书,该负载均衡器监听 443 上的传入 https 流量并在 80 上返回 http(无法通过 443 返回 https,他们的文档提到了不存在的按钮)

当我去https://example.com我的网站加载正常,并通过 url 显示 https 安全绿色标记。

但是,当我转到负载均衡器的地址时,它看起来像

https://load-balancer-xxxxxx.us-east-1.elb.amazonaws.com/index.html

我看到一个网页说

Your connection is not private

Attackers might be trying to steal your information from load-balancer-xxxxxx.us-east-1.elb.amazonaws.com (for example, passwords, messages, or credit cards). NET::ERR_CERT_COMMON_NAME_INVALID

我想知道这是否意味着我通过 https://example.com 进行的 ssl 和 https 通信不安全吗?或者这个错误在我应该关注的方面真正意味着什么

错误是因为我网站的认证 url 不包含域 *.amazonaws.com 吗?

如果是这样,我应该考虑为我的 domain.com 和 *.amazonaws.com 制作我的 ssl 证书吗?

最佳答案

如果您使用https://yoursite.example.com,您的通信是安全的.但是,如果您访问 *.amazonaws.com,则您的浏览器无法确保这是您的真实网站,因为您的证书不涵盖该域。

简而言之:只需使用 example.com 地址(而不是其他地址),这一切都是安全的

关于amazon-web-services - 浏览器加载 aws 负载均衡器说连接不是私有(private)的,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36648510/

相关文章:

mysql - AWS DMS bool 列问题

ssl - htaccess opencart 重定向 https 无法正常工作

https - Kubernetes Google 容器引擎 HTTPS 负载均衡器错误

meteor - 使用 Modulus 从 Meteor 访问客户端的 IP 地址(不是负载均衡器的)

php - OAuth 重定向(回调)在 Chrome 浏览器上不能正常工作

kubernetes - 具有本地持久存储的Kubernetes(连接)-排水节点

amazon-web-services - AWS S3 CLI - 无法连接到终端节点 URL

php - 为时区编辑 php ini

amazon-web-services - AWS EC2 实例与 Docker?

iphone - apns需要ssl吗?