在 AWS EC2 上的 Node-Express 应用程序上启用 https

kur*_*odu 5 amazon-ec2 amazon-web-services node.js express

我有一个在 AWS EC2 实例上运行的节点 Express 应用程序。我能够运行服务器,并使用连接到快递程序HTTP: //ec2-xx-xxx-xxx-242.us-west-2.compute.amazonaws.com

但是当我使用https而不是 时http,它不起作用,尽管在我的实例上打开了端口 443。

有人可以建议我如何在我的快递应用程序上启用https

var express = require('express');
var path = require('path');
var favicon = require('serve-favicon');
var logger = require('morgan');
var cookieParser = require('cookie-parser');
var bodyParser = require('body-parser');
//var httpsRedirect = require('express-https-redirect');

var index = require('./routes/index');
var users = require('./routes/users');

var app = express();

// view engine setup
app.set('views', path.join(__dirname, 'views'));
app.set('view engine', 'jade');

// uncomment after placing your favicon in /public
//app.use(favicon(path.join(__dirname, 'public', 'favicon.ico')));
app.use(logger('dev'));
app.use(bodyParser.json());
app.use(bodyParser.urlencoded({ extended: false }));
app.use(cookieParser());
app.use(express.static(path.join(__dirname, 'public')));

app.use('/', index);
app.use('/users', users);

app.get('/hello', (req, res) => res.sendStatus(200));
app.get('/health-check', (req, res) => res.sendStatus(200));

// catch 404 and forward to error handler
app.use(function(req, res, next) {
  var err = new Error('Not Found');
  err.status = 404;
  next(err);
});

// error handler
app.use(function(err, req, res, next) {
  // set locals, only providing error in development
  res.locals.message = err.message;
  res.locals.error = req.app.get('env') === 'development' ? err : {};

  // render the error page
  res.status(err.status || 500);
  res.render('error');
});

// *** HERE I am setting my App to listen on port 443

//app.listen(8080);
app.listen(8443);

module.exports = app;
Run Code Online (Sandbox Code Playgroud)

这是我的 EC2 实例上的规则,其中端口 443 对所有流量开放。

在此处输入图片说明

我在 AWS EC2 Linux 实例上启用了从端口 443 到 8443 的转发:

sudo iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8443
Run Code Online (Sandbox Code Playgroud)

打开 Linux 防火墙以允许端口 443 上的连接:

sudo iptables -A INPUT -p tcp -m tcp --sport 443 -j ACCEPT
sudo iptables -A OUTPUT -p tcp -m tcp --dport 443 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

Ale*_*var 1

这很简单,但需要一些时间来理解它通常是如何工作的。这应该是一个很好的起点:https ://www.sitepoint.com/configuring-nginx-ssl-node-js/

简而言之:

  1. 保持您的 Express 应用程序不变
  2. 生成证书
  3. 安装并配置将处理 https 的反向代理。Nginx 是不错的选择。