在AWS的ALB上启用HTTPS访问

在测试中,如果需要测试通过Https访问ALB,需要证书。但由于是测试,没有域名,不能直接在ACM中申请域名,只能通过自己生成证书,然后在导入ACM,之后在绑定到ALB中解决。

具体如下:

1. 本地生成证书:

# 生成私钥
openssl genrsa 2048 > server.key

# 生成证书,其中-subj 之后可以根据自己的需要填写不同的信息
openssl req -new -x509 -sha1 -nodes -days 3650  -key server.key -subj '/C=US/ST=California/L=Sunnyvale/O=DMS/CN=MYWEB.DEFAULT.CREATE.YOUR.OWN.CERT' > server.crt

2. 打开ACM,导入证书。server.key的内容为私钥;server.crt的内容为证书。然后点击『下一步』,导入证书。

 3. 进入EC2->负载均衡,建立侦听器。协议选择『Https』,安全侦听器设置,选择从ACM中获取,从下拉列表中选在上一步导入的证书。

4. 修改负载均衡器安全组,打开Https的端口(缺省443,或在建立侦听器时指定的端口)

5. 访问测试。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值