【问题标题】:Configuring SSL conenction between ELB and Client only (not between EC2 and ELB)仅在 ALB 和客户端之间配置 SSL 连接(不在 EC2 和 ELB 之间)
【发布时间】:2018-03-14 23:36:16
【问题描述】:

我有一个特定的用例。

我有一个位于 EC2 实例上的 WordPress 网站。

这个实例有一个经典的 ELB。

我的 EC2 实例正在使用 SSL (letsencrypt)。现在我想使用 AWS Certificate Manager 而不是这个。

我不想在 ELB 和 EC2 实例之间通过 SSL 进行通信。我只需要在 ELB 和 Client 之间通过 SSL 进行通信。

我怎样才能做到这一点?

我尝试将 ELB 中 HTTPS 侦听器的实例协议和实例端口设置为 HTTP80,但到目前为止没有运气。

在 WP 配置方面有什么需要做的吗?

【问题讨论】:

    标签: wordpress amazon-web-services nginx amazon-elb


    【解决方案1】:

    首先,您的letsencrypt SSL需要三个组件:

    1. 证书正文
    2. 私钥 (pem)
    3. 证书链

    获取这三个项目,并使用ACM导入证书。

    获得证书后,在 ELB 上启用 HTTPS 侦听器,将其映射到端口 443,并将实例端口映射到 80:

    之后,从您的 wordpress 中删除 HTTPS。仅接受端口 80 上的 HTTP。您可以将 EC2 的安全组修改为仅接受来自 ELB 的入站连接。

    希望对你有帮助

    【讨论】:

    • 这会带来混合内容问题。
    • 我认为您的网站有来自非 https 的静态文件。有两种方法可以解决这个问题: 1. 重写相对于你的内容的静态文件,使用相对路径而不是绝对路径。 2. 在 https 主机上托管静态文件,例如 S3-cloudfront。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2010-10-22
    • 2014-02-14
    • 1970-01-01
    • 1970-01-01
    • 2015-01-21
    • 2011-05-20
    • 2021-02-07
    相关资源
    最近更新 更多