我的AWS EBS/EC2应用程序是否需要多个SSL证书

我的AWS EBS/EC2应用程序是否需要多个SSL证书,ssl,amazon-elastic-beanstalk,amazon-elb,amazon-route53,a-records,Ssl,Amazon Elastic Beanstalk,Amazon Elb,Amazon Route53,A Records,我的应用程序域是在GoDaddy上购买的,NS服务器指向路由53。Route53有一个到弹性负载平衡器的记录,用于管理到我的弹性Beanstalk的流量的不同URL 我需要多个SSL证书吗?对于这种情况,通配符证书可以吗(我想可以)。 我之所以感到困惑,是因为系统的设置以及缺乏对SSL证书如何与记录和负载平衡器一起工作的理解。通配符证书应该足够了,但您需要使用CNAME记录将子域映射到各种ELB。由于ELBs频繁更改IP,记录会导致灾难 您还需要将证书加载到AWS中,并为每个ELB创建一个HTT

我的应用程序域是在GoDaddy上购买的,NS服务器指向路由53。Route53有一个到弹性负载平衡器的记录,用于管理到我的弹性Beanstalk的流量的不同URL

我需要多个SSL证书吗?对于这种情况,通配符证书可以吗(我想可以)。
我之所以感到困惑,是因为系统的设置以及缺乏对SSL证书如何与记录和负载平衡器一起工作的理解。

通配符证书应该足够了,但您需要使用CNAME记录将子域映射到各种ELB。由于ELBs频繁更改IP,记录会导致灾难


您还需要将证书加载到AWS中,并为每个ELB创建一个HTTPS侦听器,这非常有趣

这个问题有点老了,我想指出的是,现在有一种免费的方法可以做到这一点(而不是通常很昂贵的通配符证书)

使用Amazon证书管理器,您可以免费申请证书,并为证书分配多个域和子域。我有一个证书正在运行,它在两个不同的域中总共有六个子域。其中四个子域都指向同一个应用程序,elastic beanstalk应用程序上的负载平衡器指向一个证书