https SSL AWS ELB, один экземпляр

Я пытаюсь настроить SSL-сертификат для проекта. У меня есть приложение, размещенное в AWS через «одноэкземплярное эластичное приложение beanstalk».

Я видел учебные пособия о том, как это сделать, когда вы используете балансировщик нагрузки, но я не из-за ограничений по стоимости (~ 30 долларов США в месяц только для того, чтобы это работало, для каждого приложения: S).

Я зарегистрировал домен через Route53. Сайт работает через http://

У меня есть сертификат, выданный/подтвержденный через AWS Certificate Manager. Он говорит, что это "Используется? Нет", хотя (что, кажется, проблема)! введите здесь описание изображения

Я попытался добавить файл с именем .ebextensions со следующим кодом:

Resources:
    sslSecurityGroupIngress: 
    Type: AWS::EC2::SecurityGroupIngress
    Properties:
      GroupId: {"Fn::GetAtt" : ["AWSEBSecurityGroup", "GroupId"]}
      IpProtocol: tcp
      ToPort: 443
      FromPort: 443
      CidrIp: 0.0.0.0/0

Кажется, я «открыл» порт 443 через группу безопасности S3: введите здесь описание изображения

Не уверен, что не так, так как он не может связаться с https://www.fake.com.

Похоже, есть способ выбрать сертификат с помощью метода балансировки нагрузки; я должен сделать что-то подобное?


person Chris Allinson    schedule 13.03.2017    source источник
comment
Вы не можете использовать этот сертификат, если вы также не используете ELB или CloudFront. Вы ничего не сделали, чтобы связать этот SSL-сертификат с ELB или CloudFront, поэтому, конечно, он не используется. Если вы хотите использовать SSL-сертификат на одном экземпляре EC2, вам необходимо установить SSL-сертификат непосредственно на этот экземпляр, и вы не можете сделать это с сертификатами ACM.   -  person Mark B    schedule 13.03.2017
comment
Понятно... буду изучать, спасибо :)   -  person Chris Allinson    schedule 13.03.2017


Ответы (1)


Amazon Certificate Manager (ACM) не поддерживает один экземпляр. Вы можете попробовать LetsEncrypt, если вам нужен бесплатный SSL для вашего веб-сайта: https://www.tutcodex.com/ssl-on-single-instance-elastic-beanstalk-tutorial/

person Devian    schedule 15.03.2019