https SSL AWS ELB Instans Tunggal

Saya mencoba menyiapkan sertifikat SSL untuk sebuah proyek. Saya memiliki aplikasi yang dihosting di AWS melalui "aplikasi pohon kacang elastis contoh tunggal".

Saya telah melihat tutorial tentang cara melakukannya saat Anda menggunakan penyeimbang beban, namun saya tidak melakukannya karena kendala biaya (~$30/bln hanya untuk menjalankannya, per aplikasi :S).

Saya telah mendaftarkan domain melalui Route53. Situs ini bekerja melalui http://

Saya memiliki sertifikat yang diterbitkan/diverifikasi melalui AWS Certificate Manager. Dikatakan "Sedang digunakan? Tidak" (sepertinya itulah masalahnya)! masukkan deskripsi gambar di sini

Saya sudah mencoba menambahkan file bernama .ebextensions dengan kode berikut:

Resources:
    sslSecurityGroupIngress: 
    Type: AWS::EC2::SecurityGroupIngress
    Properties:
      GroupId: {"Fn::GetAtt" : ["AWSEBSecurityGroup", "GroupId"]}
      IpProtocol: tcp
      ToPort: 443
      FromPort: 443
      CidrIp: 0.0.0.0/0

Saya yakin saya telah "membuka" port 443 melalui grup keamanan S3: masukkan deskripsi gambar di sini

Tidak yakin apa yang salah, karena tidak dapat mencapai https://www.fake.com.

Sepertinya ada cara untuk memilih sertifikat melalui metode penyeimbangan beban; apakah saya harus melakukan hal serupa?


person Chris Allinson    schedule 13.03.2017    source sumber
comment
Anda tidak dapat menggunakan sertifikat tersebut kecuali Anda juga menggunakan ELB atau CloudFront. Anda tidak melakukan apa pun untuk mengaitkan sertifikat SSL tersebut dengan ELB atau CloudFront, jadi tentu saja sertifikat tersebut tidak digunakan. Jika Anda ingin menggunakan sertifikat SSL pada satu instans EC2, Anda harus menginstal sertifikat SSL langsung pada instans tersebut, dan Anda tidak dapat melakukannya dengan sertifikat ACM.   -  person Mark B    schedule 13.03.2017
comment
Dimengerti... akan diteliti, terima kasih :)   -  person Chris Allinson    schedule 13.03.2017


Jawaban (1)


Amazon Certificate Manager (ACM) tidak mendukung instans tunggal. Anda dapat mencoba LetsEncrypt jika Anda menginginkan SSL gratis untuk situs web Anda: https://www.tutcodex.com/ssl-on-single-instance-elastic-beanstalk-tutorial/

person Devian    schedule 15.03.2019