【发布时间】:2017-09-21 19:12:27
【问题描述】:
“第 2 步:获取 CA 签名证书”部分:http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/SSL-on-an-instance.html
详细解释了如何从 CA 获取 TLS 证书。但是,我有一个困惑:
如果我基于自定义域 (example.com) 创建证书,并且 EC2 的实例域是“http://ec2-34354-us-west2...”类型的临时域,证书将如何工作?
也许值得注意的是,我不打算将它与 Apache HTTP Server 一起使用,而是与 Glassfish(JavaEE 应用程序服务器)一起使用——但我不认为这有什么不同。
我想 example.com 将通过域转发指向 http://ec2...。如果我只是将https://www.example.com 转发到https://ec2... 会起作用吗?我对此表示怀疑,因为浏览器应该能够判断证书是 example.com,并且正在尝试将其转发到实际上并不安全的域。
【问题讨论】:
标签: amazon-web-services ssl jakarta-ee amazon-ec2 https