我有一个充当 Web 服务器的 EC2 实例,它托管各种站点,其中一些具有 ssl 证书,假设其中一个是 secure.abc.com 并具有https://secure.abc.com的证书
添加弹性负载均衡器后,假设它是公共 dns 'myelb.amazon.com' 并且我更改了我的 DNS 中的 cname 记录以使“安全”指向“myelb.amazon.com”,证书变得无效。
我该如何解决?
我的第二个问题是,如果我有多个具有 ssl 证书的站点,那么单个负载均衡器可以工作吗?
我有一个充当 Web 服务器的 EC2 实例,它托管各种站点,其中一些具有 ssl 证书,假设其中一个是 secure.abc.com 并具有https://secure.abc.com的证书
添加弹性负载均衡器后,假设它是公共 dns 'myelb.amazon.com' 并且我更改了我的 DNS 中的 cname 记录以使“安全”指向“myelb.amazon.com”,证书变得无效。
我该如何解决?
我的第二个问题是,如果我有多个具有 ssl 证书的站点,那么单个负载均衡器可以工作吗?
为了解决这个问题,您需要多域 SSL 证书来保护您的多个域,包括您的 DNS 域名也..!
您的域名的单一证书是您问题的解决方案!
对于第二个问题,答案是肯定的,如果您有带有 SSL 证书的网站,那么您的负载均衡器可以为它工作,即使它也适用于多个主机名或 IP 地址。
我希望这个文档能帮助你
愚蠢的我,有一个选项可以选择“TCP”而不是“HTTP”/“HTTPS”,这将使 ELB 在 TCP/IP 级别工作