首页 > 解决方案 > AWS - 具有 TLS 终止但使用自签名证书到后端的负载均衡器?

问题描述

问题

是否可以让 AWS 中的负载均衡器处理真实证书的 TLS 终止,同时让它在后端使用自签名证书?如果是这样,怎么做?


上下文

这样,我可以为一台服务器(LB)支付一次证书,然后在 LB 和大量后端服务器之间仍然有 TLS。前端用户会很高兴,因为他们将获得真正的证书并且没有警告,并且后端应用程序将通过自签名证书获得安全。

标签: amazon-web-servicessslload-balancingtls1.2amazon-elb

解决方案


那是可能的,您可以在 ELB 上使用受信任的证书,在后端使用自签名证书。一旦为后端配置监听器(用于端口 443 和有效证书的前端)和端口 443 上的目标组,整个流量都应该被加密。客户端会看到 ELB/ALB 上使用的证书,您还可以限制后端以仅允许来自 ELB/ALB 的连接。

您可以在 ELB/ALB 上免费使用 ACM 证书。


推荐阅读