我有以下情况:
现在,我的问题是:
我是否需要在我的后端添加任何密钥,或者我应该对我拥有的内容很好(前端的SSL,后端没有任何内容)?
由于
答案 0 :(得分:3)
如果您对亚马逊的请求是在http中,那么中间人可能会受到攻击。
您需要使用amazon aws中的https进行beanstalk,然后才能对整个流量进行加密。
用于beanstalk的SSL应由亚马逊提供。
您的设置(不安全):
https (your ssl cert) -> www.example.com -> http -> beanstalk
你想要(安全):
https (your ssl cert) -> www.example.com -> https (ssl cert amazon) -> beanstalk
<强>更新强> 我想你需要在那里安装一个证书,亚马逊说!
http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/configuring-https.html