2017-09-21 127 views
0

節「第2步:獲取CA簽名證書」從這裏開始:http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/SSL-on-an-instance.htmlHTTPS證書在Amazon EC2上

詳細解釋瞭如何從CA獲得TLS證書但是,我有一個困惑:

如果我基於自定義域(example.com)創建證書並且EC2的實例域是類型爲「http://ec2-34354-us-west2 ...」的短暫類型,證書將如何工作?

也許值得注意的是,我不打算將它與Apache HTTP Server一起使用,但使用Glassfish(JavaEE應用服務器) - 但我認爲這不會有什麼不同。

我想像example.com將指向http://ec2 ...通過域轉發。如果我只是將https://www.example.com轉換爲https://ec2 ...,它會起作用嗎?我對此表示懷疑,因爲瀏覽器應該能夠告訴證書是針對example.com的,並且正在嘗試轉發一個實際上並不安全的域。

回答

2

證書必須與瀏覽器地址欄中的域匹配。您將從EC2服務器提供該域。無關緊要的是您的EC2服務器也會有一些ec2...域名。只要您將自定義域(與SSL證書相匹配)指向服務器即可。