gpt4 book ai didi

ssl - 如何为 AWS 中的非 Web 端口启用 SSL/TSL

转载 作者:太空宇宙 更新时间:2023-11-03 13:57:13 25 4
gpt4 key购买 nike

我在 AWS EC2 上安装了一个服务器,它监听多个端口,包括 ssh=22、http=80 和其他一些非 Web 端口。对于 http=80,我通过使用 route53 domain->Application load balancer->https:443 ->target group->http:80 包装它来确保它的安全,以便最终用户访问 https://domain然后将转发到端口 80。

如何使用 SSL/TLS 保护其他端口?请注意,它们不是 Web 服务器端口。

我尝试创建一个基于 SSL 的 TCP 负载平衡器来监听流量并将其转发到端口。但是当我在 AWS 证书管理器中“请求证书”时(为了创建基于 SSL 的负载均衡器,我必须在 ACM 中创建证书)它要求我输入域名,而这个端口不是 Web 服务器端口,所以它没有域名...

使用 SSL/TLS 保护非 Web 端口的设置是什么?

最佳答案

域名是代表一个或多个 IP 地址的友好名称。域名通常用于访问网站,这并不意味着您不能使用域名通过其他协议(protocol)访问非网络服务 e.g sftp://sftp.mydomain.com:22

因此,从技术上讲,您应该能够使用负载均衡器对非网络流量进行负载均衡。

关于在 ACM 中申请证书,您可以指定现有域的子域,例如 sftp.example.com 或者您可以获得通配符证书 (*.example. com),可用于任何子域。

创建负载均衡器后,您可以创建一个子域并将其指向您的负载均衡器 dns 名称。

希望对你有帮助

关于ssl - 如何为 AWS 中的非 Web 端口启用 SSL/TSL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59207230/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com