AWS Load Balancer不安全

时间:2017-03-17 12:54:19

标签: amazon-web-services amazon-ec2 elastic-load-balancer

我使用本教程配置了经典的负载均衡器: http://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-getting-started.html

我已经从AWS和最新的密码添加了SSL证书。侦听器,如果配置为接收端口443上的连接,并将它们发送到我在端口80上的实例。

当我尝试从使用它的DNS名称的浏览器访问负载均衡器时,它说它不安全。

如果它具有SSL证书,为什么不是安全事件?如何确保我的负载均衡器安全?在负载均衡器前面,我想要一个完整的ssl的cloudflare。

1 个答案:

答案 0 :(得分:6)

您看到该问题是因为您的SSL证书适用于example.com,并且您正在使用负载均衡器网址abc.elb.amazonaws.com访问您的终端。在这种情况下,网址不匹配,因此您的浏览器会显示警告。

在实际使用中,您应该通过example.com访问负载均衡器,与SSL中的域匹配。您可以使用DNS CNAME或别名(仅限Route 53)或hosts文件来执行此操作。以这种方式访问​​时,您将无法看到警告,因为您正在访问实际域。