【问题标题】:How to use amazon certificate to get https on domain route 53如何使用亚马逊证书在域路由 53 上获取 https
【发布时间】:2018-07-11 16:01:01
【问题描述】:

我有一个 AWS EC2 实例、一个 Route53 注册域、一个 AWS 负载均衡器和一个 AWS 证书。

我想要实现的是以“https://...”的身份访问域,截至今天我还不能。

到目前为止我所做的是:

1.- 使用 apache 设置 EC2(Amazon Linux AMI),它正在监听 de 端口:80:443

当我浏览到 EC2 的公共 IP 时,我看到 index.html 没有问题。

2.- 我使用 Route53 注册了一个新域。我为托管区域类型 IPv4 地址添加了一个记录集,其中包含 EC2 实例的 IP 值。

当我浏览到 domain.com 时,我看到 index.html 没问题。

3.- 我获得了 *.domain.com 和 domain.com 的 AWS 证书。为了验证,我添加了一个提供给域的托管区域的类型 CNAME 记录集。两种验证状态都OK。

4.- 我创建了一个监听 HTTP:80 和 HTTPS:443 的负载均衡器,并在域的托管区域中添加了一个记录集,其名称为 [type:IPv4, Alias:Yes, Alias Target: name负载均衡器]。我没有输入负载均衡器的名称,我是从选择下拉列表中选择的。

但是,正如您在屏幕截图中看到的那样,负载均衡器的端口配置和实例计数字段为空白。

5.- 当我检查文件 /etc/httpd/logs/ssl_error_log 时,我看到一条消息,我无法弄清楚它的含义,我想没有什么好。消息的文本是 AH01906: ... 正如您在下一个屏幕截图中看到的那样。

当我浏览到 https:// 域时,我收到不安全的消息。

我对这一切都很陌生,我确定我做错了什么,但我不知道是什么。

如果您能给我任何帮助或指点,我将不胜感激。

非常感谢,这个社区无论如何都很棒。

【问题讨论】:

  • 除非您还从 AWS 以外的其他方式获得了单独的 SSL 证书,并在您的 EC2 服务器上安装了该 SSL 证书,否则您不应该在 EC2 实例上弄乱 SSL 和端口 443全部。只需将负载均衡器上的所有侦听器配置为转发到 EC2 实例上的端口 80。 ACM SSL 证书位于负载均衡器上,而不是 EC2 服务器上。
  • 谢谢! Mi 错误在 Route53 的记录集中。我添加了一个 A 类记录集,其值为 EC2 实例的 IP,我猜这会使平衡器无法正常工作。我已经把它拿出来了,只留下了 Balancer 的记录集,它工作正常。
  • 如果您将记录集直接指向 EC2 实例,它不会“使负载均衡器无法正常工作”,它会完全绕过负载均衡器并将所有流量直接发送到 EC2 实例。跨度>
  • 这就是我的意思,但你是绝对正确的。感谢您的帮助!

标签: amazon-web-services ssl amazon-ec2 amazon-route53


【解决方案1】:

AWS Certificate Manager 不为网站提供免费 SSL。它确实为他们的一些services endpoint 提供免费的 SSL 证书(与直接在您的 EC2 实例上使用不同)。

对于要直接安装在 EC2 上的证书,您必须为私有证书颁发机构付费。 (注意:它很贵)

Q: With which AWS services can I use ACM certificates?

You can use public and private ACM certificates with the following AWS services:
• Elastic Load Balancing – Refer to the Elastic Load Balancing documentation
• Amazon CloudFront – Refer to the CloudFront documentation
• Amazon API Gateway – Refer to the API Gateway documentation
• AWS Elastic Beanstalk – Refer to the AWS Elastic Beanstalk documentation
• AWS CloudFormation – Support is currently limited to public certificates that use email validation. Refer to the AWS CloudFormation documentation  

In addition, you can use private certificates issued with ACM Private CA with EC2 instances, containers, IoT devices, and on your own servers.

或者,您可以免费使用 EFF 提供的服务 Let's Encrypt。他们有一个名为 CertBot 的工具可以自动为您更新证书。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-10-19
    • 2017-10-28
    • 2014-02-17
    • 2015-01-06
    • 1970-01-01
    • 2018-12-12
    相关资源
    最近更新 更多