我正在尝试通过AWS API网关将流量路由到通过公有子网中运行的应用程序负载均衡器在私有子网中运行的ECS容器。使用普通的旧HTTP一切都很好,但现在我想将传输层安全性(TLS,fka SSL)添加到网关和负载均衡器之间的通信。换句话说,在负载均衡器处终止SSL。
由于配置错误导致执行失败:主机名 ' XXXXXXXXX-LB-XXXXXXXXX..elb.amazonaws.com'不符合 证书主题由同行提供(CN =)
鉴于我的负载均衡器在us-east-1区域不,我怎样才能达到目标?
答案 0 :(得分:2)
将自定义域名分配给负载均衡器。然后使用ACM服务将有效的SSL证书分配给负载均衡器。然后使用自定义域名引用负载均衡器。