2016-12-13 30 views
0

假設我有一個網站,我希望使用ssl進行加密。我有幾個(無狀態)實例都在AWS彈性負載平衡器後面。 AWS允許我使用他們的一個SSL證書在負載均衡器上設置https。對於位於彈性負載均衡器後面的ec2實例,是否需要https(即ssl證書)?

問題是如果我的負載平衡器路由調用端口80(通過http)對我的實例是否會危及安全?我的意思是,如果可以的話,我希望能夠在不管理SSL證書的情況下做到這一點,但我不想妥協我的應用程序的安全性。

在此先感謝。

+0

這可能更適合於ServerFault社區 – faboolous

+0

您是否在VPS中運行ELB和ec2實例?是私有子網中的ec2實例? – at0mzk

+0

@BretzL我相信你的意圖是「VPC」而不是「VPS」。 –

回答

1

這一切都取決於正是你正在嘗試做的,數據是敏感的,想保持兼容等,

如果你不提供敏感的流量,在您的VPC ELB和EC2實例之間未加密的數據好。事實上,直到2012年之前,ELB和EC2之間沒有加密數據的選項。現在你有backend cert來完成你所要求的。另一方面,如果您感到不舒服(您應該)使用未加密的數據傳輸,或者希望符合規範(HIPAA,PCI等),則您可以更好地保護後端流量。你應該使用後端證書。我會。

相關問題