【问题标题】:Does each server (EC2 Node) behind a load balancer need their own SSL certificate?负载均衡器后面的每台服务器(EC2 节点)是否都需要自己的 SSL 证书?
【发布时间】:2017-07-04 12:34:12
【问题描述】:

我在负载均衡器后面有 2 个 EC2 节点。 我需要设置 SSL 证书以用于 Amazon Web Services。 负载均衡器后面的每台服务器是否都需要自己的 SSL 证书? 还是只有负载均衡器需要 SSL 证书?

【问题讨论】:

  • 您可以在 ELB 上终止 SSL 证书 :)

标签: amazon-web-services ssl


【解决方案1】:

您可以将 SSL 证书与负载均衡器相关联,然后在负载均衡器和服务器之间使用普通 HTTP,或者使用其他资源密集程度低于 SSL 的身份验证形式。

见:

【讨论】:

  • 负载均衡器和节点之间的流量是加密的还是普通的未加密的HTTP?
  • 您还可以加密负载均衡器和 Amazon EC2 实例之间的数据。这是通过将 EC2 实例上的 Web 服务器配置为仅接受某些密码来完成的,然后将与负载均衡器协商。一些密码不一定需要证书。 (抱歉,我不知道更多细节——希望其他人能够发表评论。)
  • @KaranTikku 通常,您希望 HTTPS 流量在负载均衡器处终止。是的,纯文本 HTTP 确实会发送到后端实例,但此时您处于隔离的 VPC 中。还必须在后端处理 HTTPS 确实会增加 CPU 使用率。当您处于高合规性区域时,您实际上只需要加密后端节点,因为没有人应该看到该患者的健康数据。
猜你喜欢
  • 2017-04-27
  • 1970-01-01
  • 1970-01-01
  • 2020-11-02
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-06-17
  • 2018-11-03
相关资源
最近更新 更多