Amazon web services 是否可以使用ACM实现从ALB到EC2的端到端https加密?

Amazon web services 是否可以使用ACM实现从ALB到EC2的端到端https加密?,amazon-web-services,https,ssl-certificate,tls1.2,aws-acm,Amazon Web Services,Https,Ssl Certificate,Tls1.2,Aws Acm,我们可以使用AWS ACM证书实现TLS/SSL加密,直到EC2级。我的EC2坐在负载平衡器后面。我了解到ACM证书只能用于托管服务,如负载均衡器和cloudfront等。。。并且不能在EC2上使用。这意味着连接将是从ALB到EC2的http。如果ACM只能在AWS ALB上使用,我们如何实现端到端https?是否可以将ACM和自签名证书结合使用。。。有没有文章能说明这个设置 如果ACM只能在AWS ALB上使用,我们如何实现端到端https 您需要在ALB和实例之间使用自签名证书。ALB不会更

我们可以使用AWS ACM证书实现TLS/SSL加密,直到EC2级。我的EC2坐在负载平衡器后面。我了解到ACM证书只能用于托管服务,如负载均衡器和cloudfront等。。。并且不能在EC2上使用。这意味着连接将是从ALB到EC2的http。如果ACM只能在AWS ALB上使用,我们如何实现端到端https?是否可以将ACM和自签名证书结合使用。。。有没有文章能说明这个设置

如果ACM只能在AWS ALB上使用,我们如何实现端到端https

您需要在ALB和实例之间使用自签名证书。ALB不会更改实例上证书的有效性,因此只要您设置了它,就可以了

如何设置自签名证书完全取决于您的用例(哪个linux发行版,您是否使用nginx,等等)。例如,对于Ubuntu18.04的实例,我过去使用的是DigitalOcean的以下指南,没有任何问题:


这是使用第三方证书的另一种选择。检查链接


好的。好了。再次感谢@Marcin。我的EC2是windows。任何与此相关的链接。干杯@查理:没问题。遗憾的是,我没有任何针对windows实例的测试链接。我现在能提供的任何东西都是基于谷歌搜索的。