2017-07-07 141 views
0

我对AWS设置(ELB + EC2)建立SSL证书的一些问题..ELB或EC2上的SSL证书?

  1. 我在哪里把SSL证书,在ELB或EC2或两者兼而有之?
  2. 根据问题#1的答案,我该如何在ELB上配置端口转发,这样做? HTTP端口80 - > HTTP端口80和HTTPS端口443 - > HTTPS端口443

谢谢!

回答

1

您可以通过以下两种方式之一使用ELB:在ELB

SSL未encrytpion在这种模式下,你给的ELB的证书和密钥。它将取消加密请求并将其未加密传递给您的服务器。这样做的好处是可以减少服务器的CPU负载。

ELB只是用作直通。

ELB可以作为一个哑巴直通。它不需要证书或密钥。为了以这种方式进行设置,不要使用HTTPS选项,而要将其设置为TCP端口。

See Image