对于具有https侦听器的aws经典负载均衡器,aws ELB文档说"如果HTTPS侦听器向端口443上的实例发送请求,则从负载均衡器到实例的通信将被加密" 。我想知道如何在没有实例上的ssl证书的情况下加密ELB和实例之间的通信,如果这个通信是加密的,那么使用哪些密钥加密它?以及实例如何在最后解密数据?
答案 0 :(得分:3)
您必须在每个实例上安装SSL证书。它可能是您在ELB上安装的相同证书(如果它不是ACM生成的证书),也可能是另一个SSL证书或自签名SSL证书。
无论实例上安装了什么SSL证书,都将用于加密ELB与实例之间的通信。