我有一个EC2实例作为Web服务器,它托管各种站点,其中一些有ssl证书,比如说其中一个是secure.abc.com,并且有https://secure.abc.com的证书
在我添加弹性负载均衡器之后,假设它是公共dns' myelb.amazon.com'我更改了DNS中的cname记录,以确保'安全'指向“myelb.amazon.com'”,证书无效。
我该如何解决这个问题?
我的第二个问题是,如果我有多个具有ssl证书的站点,单个负载均衡器是否有效?
答案 0 :(得分:1)
为了解决此问题,您需要多域SSl证书来保护您的多个域还包括您的DNS域名..!
您的域名的单一证书是您的问题的解决方案!
对于第二个问题,答案是肯定的,如果您的网站上有SSL证书,那么您的负载均衡器就可以使用它,即使它也适用于多个主机名或IP地址。
答案 1 :(得分:0)
我希望doc可以帮助你
答案 2 :(得分:0)
愚蠢的我,有一个选项可以选择“TCP”而不是“HTTP”/“HTTPS”,这将使ELB在TCP / IP级别工作