HTTPS AWS Эластичный бобовый стебель - PullRequest
0 голосов
/ 30 августа 2018

Я пытаюсь заставить мою среду AWS Elastic Beanstalk использовать HTTPS ... однако, когда я открываю свой сайт в браузере, он показывает небезопасное соединение.

Я не уверен, если это проблема с моими группами безопасности или конфигурацией балансировщика нагрузки ...

Конфигурация балансировщика нагрузки

конфигурация группы безопасности

1 Ответ

0 голосов
/ 30 августа 2018

Вы должны назначить сертификат для балансировщика нагрузки вашей среды:

  1. Откройте консоль Elastic Beanstalk.

  2. Перейдите на страницу управления для своей среды.

  3. Выберите конфигурацию.

  4. На карточке конфигурации балансировщика нагрузки выберите Изменить.

    Примечание

    Если на карте конфигурации балансировщика нагрузки нет кнопки «Изменить», в вашей среде нет балансировщика нагрузки.

  5. На странице «Изменение балансировщика нагрузки» процедура варьируется в зависимости от тип балансировщика нагрузки, связанный с вашей средой.

    Классический балансировщик нагрузки

    • Выберите Добавить слушателя.

    • В диалоговом окне прослушивателя Classic Load Balancer настройте следующие настройки:

      • В качестве порта прослушивателя введите порт входящего трафика, обычно 443.

      • Для протокола прослушивателя выберите HTTPS.

      • Для порта экземпляра введите 80.

      • В качестве протокола экземпляра выберите HTTP.

      • Для SSL-сертификата выберите ваш сертификат.

    • Выберите Добавить.

    Приложение Балансировщик нагрузки

    • Выберите Добавить слушателя.

    • В диалоговом окне прослушивателя Application Load Balancer настройте следующие настройки:

      • В поле Порт введите порт входящего трафика, обычно 443.

      • Для протокола выберите HTTPS.

      • Для SSL-сертификата выберите ваш сертификат.

    • Выберите Добавить.

      Примечание

      Если в раскрывающемся меню не отображаются сертификаты, необходимо создать или загрузите сертификат для вашего собственного доменного имени в AWS Certificate Диспетчер (ACM) (предпочтительно) или загрузите сертификат в IAM с помощью AWS CLI.

  6. Выберите Применить.

Ссылка: https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https-elb.html

Изменить: Если ваша проблема связана с ненадежным сертификатом, выполните следующие действия: https://aws.amazon.com/pt/premiumsupport/knowledge-center/acm-certificate-error-https/

Если вы импортировали самозаверяющий сертификат с помощью AWS Certificate Manager (ACM), некоторые браузеры могут не доверять сертификату. Чтобы устранить эту ошибку, запросите сертификат с помощью ACM или обратитесь в свой ЦС.

...