Установите сертификаты SSL на Elasti c Beanstalk - PullRequest
0 голосов
/ 31 января 2020

Я хочу установить SSL-сертификаты в среде Elasti c Beanstalk, но не могу найти способ сделать это, ни загрузив через aws cli, ни добавив файлы в проект.

Я читал учебники из namecheap * (где я купил сертификат) и из Comodo (ребята, которые выдают сертификат), но я все еще не мог понять, что делать. Оба упоминают файлы, которые я не смог опознать. Пожалуйста, я был бы признателен, если бы вы могли пролить свет здесь: как настроить эти сертификаты SSL?

Я получил 3 файла:

  • www_brauliopf_com.ca-bundle
  • www_brauliopf_com.crt
  • www_brauliopf_com.p7b

Мое приложение находится в AWS EB, и это веб-приложение в node.js и express. js.

Ссылки (запутанные учебники):

* https://www.namecheap.com/support/knowledgebase/article.aspx/9637/68/how-can-i-complete-the-domain-control-validation-dcv-for-my-SSL-certificate?_ga=2.130240586.433149744.1580422349-1564553394.1580422349#ema

* https://comodosslstore.com/resources/how-to-install-ssl-certificate-on-aws-ec2-instance/

1 Ответ

1 голос
/ 31 января 2020

AWS предлагает бесплатные сертификаты SSL, которые автоматически обновляются с помощью диспетчера сертификатов, которые намного проще применить к вашей настройке Elasti c Beanstalk.

В любом случае, если вы используете балансировщик нагрузки, тогда вам нужно применить свой сертификат SSL. Go Конфигурация -> Балансировщик нагрузки. Убедитесь, что у вас есть порт на 443 с протоколом HTTPS. И тогда вы можете добавить свой сертификат SSL. Если вы используете сертификаты из диспетчера сертификатов, то вы просто выбираете свой сертификат, и все готово. Если вы используете свои собственные сертификаты, вам будет указано, какие из них вставить в форму. Это может немного сбить с толку, и в какой-то момент Elasti c Beanstalk обнаружил ошибку, из-за которой сообщалось, что произошла ошибка при загрузке вашего сертификата, но если вы вышли, он действительно успешно загрузился. Не уверен, что это было исправлено.

Я предлагаю попытаться получить возмещение от Comodo и использовать бесплатные сертификаты через SSL, или просто сократить свои потери в интересах простоты, и использовать бесплатный сертификат, просто помня отключить любое автоматическое обновление с помощью Comodo.

...