【问题标题】:AWS: Send certificate info from ELB to EC2AWS:将证书信息从 ELB 发送到 EC2
【发布时间】:2016-12-15 21:04:02
【问题描述】:

当在 AWS ELB 上启用粘性会话时,ELB 似乎将终止 SSL (AWS forum discussing this)。我需要来自用户证书的信息来验证一些事情,所以我需要 ELB 将此信息转发给 EC2 实例。

如何让 ELB 给我用户的证书信息?有没有办法创建自定义标题?我能找到的只有这三个标题:Amazon docs on x-forwarded-headers

正如我在第一个链接中所讨论的,我发布的另一个选项是持久会话。这是我唯一的选择吗?

【问题讨论】:

  • 你确定你真的是指客户端证书吗?它们在 TLS 设置中非常罕见。

标签: amazon-web-services amazon-elb sticky-session


【解决方案1】:

ELB 不会向您提供有关证书的信息。而且您不能自定义/添加转发的标头。

如果您需要客户端证书,则需要使用 TCP 转发而不是 HTTP/HTTPS。

这样,ELB 将简单地将连接按原样转发到 EC2 实例。它不会终止 SSL 连接,您也不会获得粘性会话。

【讨论】:

    猜你喜欢
    • 2015-08-16
    • 1970-01-01
    • 2017-12-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-10-26
    相关资源
    最近更新 更多