【问题标题】:SSL on ELB confusion when redirecting to HTTPS重定向到 HTTPS 时 ELB 上的 SSL 混淆
【发布时间】:2014-12-26 07:04:35
【问题描述】:

我在 ELB 上安装了 SSL。我在 ELB 中有一个 EC2 实例,可以通过 SSL 访问网站(IIS Windows 2008 服务器)。

令人困惑的是,当我在非 HTTPS 中并且我在我的应用程序中执行重定向到 HTTPS 区域时,我收到了一个错误。

在侦听器区域进行一些挖掘,我可以看到 ELB 上的端口 443 转发到实例上的端口 80,这是有道理的,但是我该如何处理这种情况呢?

目前,我已经通过在我的实例上添加一个自签名证书然后将 443 从 ELB 转发到实例上的 443 来“破解”它,但这违背了重点?!

任何关于如何构建的建议都会很棒!

【问题讨论】:

    标签: ssl amazon-web-services amazon-ec2 amazon-elb


    【解决方案1】:

    负载均衡器上的端口 80 和 443 都转发到实例上的端口 80,因此您需要弄清楚如何区分它们。

    ELB 设置了一个标头值,以便您可以区分这两种类型的请求。

    查看http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/TerminologyandKeyConcepts.html#x-forwarded-headers,但您要检查的值是 X-Forwarded-Proto - 这应该有 http 或 https,显然如果是 http,您将重定向到 https。

    【讨论】:

    • 这是负载均衡应用程序的一种相当标准的做事方式,还是 AWS 的事情? (即 Azure 的情况是否相同?)只是我需要进行一些代码更改来检查此标头而不是 url 方案
    • 我认为在设备上终止 SSL 是很常见的,而不是在实际服务器上。
    猜你喜欢
    • 2019-01-23
    • 2018-08-18
    • 1970-01-01
    • 2014-07-05
    • 2015-02-16
    • 2017-09-30
    • 1970-01-01
    • 2013-06-10
    • 1970-01-01
    相关资源
    最近更新 更多