2017-01-26 44 views
0

對於帶有https監聽器的aws經典負載均衡器,aws ELB文檔說:「如果HTTPS偵聽器向端口443上的實例發送請求,則負載均衡器與實例被加密「。我想知道,ELB和實例之間的通信如何在沒有實例上的SSL證書的情況下進行加密,並且如果此通信已加密,那麼使用哪些密鑰對其進行加密?以及實例如何在數據的最後解密數據?aws ELB和實例之間的加密如何工作

回答

3

您將不得不在每個實例上安裝SSL證書。它可能是您在ELB上安裝的相同證書(如果它不是ACM生成的證書),或者它可能是另一個SSL證書或自簽名SSL證書。

無論在實例上安裝了哪種SSL證書,都將用於加密ELB和實例之間的通信。

+0

當我們讓一個實例在端口443上接受流量時,它不是強制性的在它上面安裝一個SSL證書,他們的文檔說如果實例在端口443上接收流量,那麼通信是加密的。我將實例安全組配置爲只接受端口443上的https流量,而不在其上安裝ssl,並且仍然通過https訪問負載均衡器向我提供期望的網頁。感謝回答,但我仍然不清楚。 –

+0

該文檔具有誤導性。您正在看到Web瀏覽器和負載均衡器之間的SSL通信。負載平衡器和服務器之間的通信可以位於任何端口上。如果要將負載平衡器和服務器之間的通信加密,則必須在服務器上安裝SSL證書。 –

相關問題