2017-07-07 76 views
0

我對AWS設置(ELB + EC2)建立SSL證書的一些問題..ELB或EC2上的SSL證書?

  1. 我在哪裏把SSL證書,在ELB或EC2或兩者兼而有之?
  2. 根據問題#1的答案,我該如何在ELB上配置端口轉發,這樣做? HTTP端口80 - > HTTP端口80和HTTPS端口443 - > HTTPS端口443

謝謝!

回答

1

您可以通過以下兩種方式之一使用ELB:在ELB

SSL未encrytpion在這種模式下,你給的ELB的證書和密鑰。它將取消加密請求並將其未加密傳遞給您的服務器。這樣做的好處是可以減少服務器的CPU負載。

ELB只是用作直通。

ELB可以作爲一個啞巴直通。它不需要證書或密鑰。爲了以這種方式進行設置,不要使用HTTPS選項,而要將其設置爲TCP端口。

See Image