如何最好地设置 SSL 以与负载均衡器后面的多个 Amazon EC2 服务器实例一起使用?

rrb*_*ley 3 ssl ssl-certificate amazon-ec2

所以,我在 AWS 负载均衡器后面运行三个 EC2 实例。我想购买 SSL 证书以用于这些机器。我应该只购买负载均衡器公共 IP 地址的证书并在每台机器上安装证书吗?这会起作用吗?

小智 9

AWS Elastic Load Balancer 支持负载均衡器上的 SSL 终止。这意味着您可以在负载均衡器本身上安装 SSL 证书。然后负载均衡器将在负载均衡器和您的 EC2 实例之间讨论未加密的 HTTP。

这样你只需要在 ELB 而不是每台机器上安装证书。让您的 Apache/Nginx/Lighttpd/任何使用纯 HTTP,而不是 SSL。让负载平衡器处理所有 SSL。

  • 了不起。这在 AWS 博客中有更详细的解释:http://aws.typepad.com/aws/2010/10/elastic-load-balancer-support-for-ssl-termination.html (2认同)