【发布时间】:2021-02-03 08:09:12
【问题描述】:
我有一个在 AWS 上运行的应用程序,它有一个通过 S3 托管的 React JS 前端和一个托管在 负载均衡器后面的 EC2 实例上的 Spring Boot 后端。我获得了我的域的 SSL 证书,我使用 CloudFront 将 HTTP 请求重定向到 HTTPS。
我的问题是我可以通过 HTTPS 连接到负载均衡器,但是我的 Spring Boot API 不接受来自负载均衡器的 HTTPS。因此,我使用 HTTP 并且每当我向后端发送 API 调用时,我的网站都会更改为“Not Secured”。
有没有办法在我的 Spring Boot API 中使用亚马逊颁发的证书来接受 HTTPS 调用?我只找到了使用 自签名证书 的教程,并且想知道是否可以使用我的 AWS 证书。
如果有办法,您能否提供一个我需要在我的application.properties 文件中插入的代码示例?
干杯
克里斯
【问题讨论】:
-
您是否尝试通过在 Java 应用程序和负载均衡器之间添加 SSL 来提供端到端加密?还是您只是想让 Spring Boot 停止将用户的浏览器重定向到 HTTP URL?
-
嗯,老实说,我只是希望浏览器在每次从主页(不调用 API)切换到返回 API 调用的产品页面时停止从“安全”变为“不安全”-结尾。这个应用程序纯粹是为了我的娱乐,永远不会真正保存任何敏感数据。就目前而言,当我的前端调用 API 时,https:// 位会变红并在浏览器上被划掉。
标签: java amazon-web-services spring-boot ssl-certificate