【发布时间】:2018-02-20 14:47:08
【问题描述】:
我在 node + express 中实现了一个 Web 服务器,现在我应该通过实现双向 SSL 来确保它的安全。
我设法通过签署一堆自签名证书来做到这一点。按照我在网上找到的示例,我的代码如下所示:
const app = express();
app.use('/', express.static(__dirname + '/public'));
const options = {
ca: 'ca-crt.pem',
key: 'server-key.pem',
cert: 'server-crt.pem',
requestCert: true,
rejectUnauthorized: true
};
const server = https.createServer(options, app);
当然,将证书文件保存在您的 EC2 实例上是个坏主意。所以我将它们存储在 S3 上的存储桶中,并在上面的代码中加载它们。但后来我遇到了this link,它说我可以使用 IAM 服务在 AWS 上存储和检索证书。
当然,我更喜欢使用 IAM,因为它是为安全目的而设计的。但我遇到的问题是the documentation says:
您无法从 IAM 下载或检索私钥 上传吧。
所以我的问题是,如果 IAM 不退还我的私钥,我应该如何设置我的服务器?
【问题讨论】:
标签: node.js amazon-web-services ssl ssl-certificate amazon-iam