【问题标题】:Is there a need for https (i.e. ssl certificate) for my ec2 instances that are behind an elastic load balancer?弹性负载均衡器后面的 ec2 实例是否需要 https(即 ssl 证书)?
【发布时间】:2017-04-27 23:59:01
【问题描述】:

假设我有一个网站,我想使用 ssl 对其通信进行加密。我在 AWS 弹性负载均衡器后面有几个(无状态)实例。 AWS 允许我使用他们的 ssl 证书之一在负载均衡器上设置 https。

问题是,如果我的实例上的负载均衡器将调用路由到端口 80(通过 http),我是否会损害安全性?我的意思是,如果可以的话,我希望能够不管理 ssl 证书,但我不想损害我的应用程序的安全性。

提前致谢。

【问题讨论】:

  • 这可能更适合 ServerFault 社区
  • 您是否在 VPS 中运行 ELB 和 ec2 实例? ec2 实例是否在私有子网中?
  • @BretzL 我相信您打算使用“VPC”而不是“VPS”。
  • @BretzL 是的,是的。

标签: amazon-web-services ssl https load-balancing


【解决方案1】:

这完全取决于您到底想做什么,数据是否敏感,是否希望保持合规等,

如果您不提供敏感流量,则您的 VPC 中的 ELB 和 EC2 实例之间的未加密数据是可以的。事实上,直到 2012 年,ELB 和 EC2 之间还没有加密数据的选项。现在你有backend cert 可以完全按照你的要求去做。

另一方面,如果您对未加密的数据传输感到不舒服(您应该),或者想要遵守(HIPAA、PCI 等),您最好保护后端流量。您应该使用后端证书。我会的。

【讨论】:

    猜你喜欢
    • 2016-02-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-26
    • 2012-08-20
    相关资源
    最近更新 更多