【问题标题】:SSL (https) for multiple applications (on several subdomains)用于多个应用程序的 SSL (https)(在多个子域上)
【发布时间】:2019-02-01 06:11:00
【问题描述】:

考虑以下场景:

  • 我是域名的所有者,例如 example.com,在 GoDaddy 中购买和管理
  • 我在 AWS S3 上托管我们公司的网站,地址为 example.com
  • 我在app.example.com 下托管我们公司的应用程序前端(另一个AWS S3)
  • 我在testapp.example.com下托管我们公司的应用测试环境前端(另一个AWS S3)
  • 我在back.example.com:8080下托管我们公司的应用后端(AWS Beanstalk)
  • 我在testback.example.com:8080下托管我们公司的应用程序测试环境后端(另一个AWS Beanstalk)

我的域 example.com 使用域转发(带掩码转发)指向 S3 存储桶。所有*.example.com 子域都使用DNS CNAME 记录处理。

现在我想为我们的应用程序启用 HTTPS。据我所知,要使其正常工作,我需要保护后端和前端应用程序。我考虑使用 Let's Encrypt 作为最便宜的选择,使用 certbot 自行刷新证书。

我的问题是:我需要颁发多少证书以及需要配置哪些服务器?我应该在 GoDaddy 配置中还是在 AWS 控制台中配置它们?我应该在哪里安装 certbot?我需要在每个应用程序中都包含证书的私有部分吗?

【问题讨论】:

  • 在您的应用程序前使用 AWS CloudFront 分配,以便您可以使用免费的 AWS Certificate Manager 颁发的 SSL 证书。

标签: amazon-web-services ssl amazon-s3 https lets-encrypt


【解决方案1】:

您不能将 LetsEncrypt 证书与 S3 一起使用。您需要将 CloudFront 放在 S3 前面,然后才能使用免费的AWS ACM SSL 证书。您可以将相同的 AWS SSL 证书添加到 Elastic Beanstalk 环境中的负载均衡器,或者也将 CloudFront 放在这些环境的前面。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-06-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-06-19
    • 1970-01-01
    • 2017-01-10
    • 1970-01-01
    相关资源
    最近更新 更多