В конце концов я пришел к такому выводу: мне не нужен сквозной HTTPS, когда мои экземпляры находятся в частном su bnet, потому что: -
Когда HTTPS завершаются на балансировщике нагрузки, внутренние запросы выполняются через HTTP, но не через publi c inte rnet. Эти запросы не могут быть видны никому за пределами сети AWS.
Данные, которые я передаю, не являются слишком конфиденциальными (только электронные письма и пользовательские настройки), поэтому нет никаких оснований для соответствия / нормативных требований для обеспечения сквозного HTTPS в частной сети.
При использовании HTTPS происходит небольшое снижение производительности, поскольку должно происходить квитирование SSL, что является накладными расходами.
У меня есть дополнительная безопасность с помощью групп безопасности, разрешающих только внутренний трафик c, исходящий от балансировщика нагрузки.
Есть много предложений, которые помогут вам настроить свой приложение, чтобы игнорировать сертификат при подключении через HTTPS ... но это лишает смысла HTTPS (безопасное зашифрованное соединение). Вы также можете просто использовать HTTP вместо этого.
После долгих исследований и обсуждений с AWS я считаю, что использование HTTP во внутренней сети достаточно безопасно для 99% случаев использования и довольно стандартно с много настроек и поэтому, если вам действительно не нужно сквозное шифрование для вашего варианта использования, я бы посоветовал сделать это вместо этого.
Надеюсь, это поможет.