gpt4 book ai didi

amazon-web-services - 使用 cloudHSM 在 Elastic Beanstalk 中设置 SSL

转载 作者:太空宇宙 更新时间:2023-11-03 14:37:36 27 4
gpt4 key购买 nike

我熟悉在网络服务器上创建 CSR(通过 openssl)并将其提交给 CA 以购买 SSL 证书。

我们正在构建的站点(使用 Elastic Beanstalk)要求通过 HSM 管理证书。我认为 AWS CloudHSM 是在这里使用的正确工具?我有:

  • 在具有公有子网和私有(private)子网的 VPC 中创建 EB 环境
  • 请求 SSL 证书并将其分配给环境(通过 AWS 证书)经理(此时,我有一个基于 https 的工作站点,只是没有 HSM)
  • 在同一个 VPC 中创建了一个 HSM 集群,并下载了它的企业社会责任。

此时,文档 ( http://docs.aws.amazon.com/cloudhsm/latest/userguide/initialize-cluster.html#sign-csr ) 让我有点卡住了。

它说,“您的 CA 签署 CSR,这会创建一个签名证书。然后您提供签名证书和您的 CA 颁发的证书来初始化集群。”

很好。除非我尝试将此 CSR 上传到(即 Verisign、GlobalSign),否则我会收到“不再允许使用内部名称的证书”。这是有道理的——我不是在为网站的外部域名请求证书,该证书是针对 HSM 的:我猜,一旦 CSR 被签名,我将使用它来创建一个 openssl 证书。

基本上,我对 HSM 如何适应简单的 SSL 请求过程感到非常困惑:生成 CSR、提交给 CA、在网络服务器上安装证书。特别是考虑到我使用 Elastic Beanstalk 和 AWS ACM 完成这一切的额外复杂性,而不是仅仅在服务器上转储证书文件并更新 Nginx conf。

这一切如何运作??

最佳答案

自一年前发布此问题以来,AWS 更新了他们的 documentation on how to set up SSL offload with a CloudHSM .通过遵循该文档,我能够在 ElasticBeanstalk 之外设置一个单独的 EC2 实例用于 SSL 终止。据我所知,仍然不可能直接从 ElasticBeanstalk 中使用 CloudHSM。

关于amazon-web-services - 使用 cloudHSM 在 Elastic Beanstalk 中设置 SSL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46306624/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com