【问题标题】:Setting up SSL on EC2 instances (FQDN)在 EC2 实例上设置 SSL (FQDN)
【发布时间】:2018-08-12 14:12:19
【问题描述】:

如果问题太基本,请见谅。

我想在我的 EC2 实例上设置 SSL,比如说 foo.us-west1.compute.amazonaws.com。我想创建一个类型 A 的记录集,以将一个子域指向我的 EC2 实例,比如 sub.foo.com。当我创建 SSL 证书时,我必须使用两个域中的哪一个?

我将在 ec2-instance 上保存证书和密钥,并配置 NginX 以使用这些密钥。

【问题讨论】:

标签: rest ssl nginx amazon-ec2 https


【解决方案1】:

证书的主题必须与用于访问网站的 URL 中的域相匹配。 IP 地址和 DNS 域别名 (CNAME) 都不重要——重要的是 URL 中使用的域名,因为客户端使用它来验证证书。

【讨论】:

  • 我正在使用 express 设置一个 rest api... 我将单独托管客户端。所以我猜你的意思是 api.domain.com 将成为证书的主题?我将通过 api.domain.com 公开 API...
  • @MananMehta:“我将通过 api.domain.com 公开 API...” - 在这种情况下,URL 的域是 api.domain。 com,因此应作为主题包含在证书中。
猜你喜欢
  • 2012-04-24
  • 1970-01-01
  • 1970-01-01
  • 2015-08-24
  • 2019-10-28
  • 2011-10-20
  • 2018-01-21
  • 2018-05-08
  • 1970-01-01
相关资源
最近更新 更多