gpt4 book ai didi

ssl-certificate - 没有自定义域的 elasticbeanstalk ssl

转载 作者:行者123 更新时间:2023-12-03 13:01:04 25 4
gpt4 key购买 nike

我正在尝试在 Amazon Elastic Beanstalk 上托管的 token 自动售货机上启用 SSL。但是,如果我尝试启用端口 443 监听器,它会告诉我需要 SSL 证书。

如果我有自己的域,这会有意义,但这是一台系统机器,向移动应用程序提供 token 。 URL 的格式为 mytvm.elasticbeanstalk.com并且永远不会被最终用户看到,因此无需获取自定义域。

是否可以启用 SSL 而无需在自定义域名上进行设置?我以前使用过的几乎所有主机都有一个通配符 SSL 证书,用于在其主要主机的子域上运行的内容。换句话说,我希望亚马逊已经为 *.elasticbeanstalk.com 设置了通配符证书。 .不是这样吗?

最佳答案

您的应用程序的名称可以是您的“自定义域”,
即,mytvm.elasticbeanstalk.com。

如果您在弹性 beanstalk 应用程序中使用负载平衡器,则可以使用说明 here并使用 openssl 创建您自己的证书。安装 openssl 和 elastic beanstalk 命令行界面后,您可以按照步骤输入您的域名“mytvm.elasticbeanstalk.com”

使用以下命令:

C:\>openssl genrsa 1024 > privatekey.pem
Loading 'screen' into random state - done
Generating RSA private key, 1024 bit long modulus....

C:\>openssl req -new -key privatekey.pem -out csr.pem
Loading 'screen' into random state - done
You are about to be asked to enter information that will be incorporated....

Country Name (2 letter code) [AU]:us
State or Province Name (full name) [Some-State]:yourstate
Locality Name (eg, city) []:cityname
Organization Name (eg, company) [Internet Widgits Pty Ltd]:youname
Organizational Unit Name (eg, section) []: your
Common Name (e.g. server FQDN or YOUR name) []:**mytvm.elasticbeanstalk.com**
...

C:\>openssl x509 -req -days 365 -in csr.pem -signkey privatekey.pem -out server.crt

C:\>iam-servercertupload -b server.crt -k privatekey.pem -s server -v

接下来更改您的设置以使用 443。

关于ssl-certificate - 没有自定义域的 elasticbeanstalk ssl,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18283507/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com