为什么无法在没有自定义域(及其 TLS 证书)的情况下创建具有 HTTPS 侦听器的 ALB?

tot*_*ooo 5 aws-application-load-balancer

我想向我的 AWS Application Load Balancer 添加 HTTPS 侦听器。我从这个线程中看到,如果没有自定义域(以及对其进行身份验证的证书),这是不可能的。我的问题是为什么?难道就不能有一个属于 AWS 的证书吗?当人们连接到我的 ALB 时,它会证明“是的,您确实在使用 HTTPS 域 blabla.us-west-1.elb.amazonaws.com 进行对话”?

小智 0

您需要一个证书来为 ALB 创建侦听器,证书管理器可以帮助您,并且公共证书是免费的,您需要一个自定义域来验证您是该证书的所有者,或者您可以上传自己的证书。

  • 关键是您不需要自定义域。ALB 已经有一个 DNS 条目 - 为什么 AWS 不能简单地为其提供证书? (2认同)