2017-09-21 2 views
0

Section « Étape 2: Obtenir un certificat CA-signé » d'ici: http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/SSL-on-an-instance.htmlCertificat HTTPS sur Amazon EC2

explique en détail comment obtenir un certificat TLS d'une autorité de certification Cependant, j'ai une confusion:

Comment le certificat fonctionnera-t-il, si je le crée sur la base d'un domaine personnalisé (exemple.com), et le domaine d'instance de EC2 est un éphémère de type "http://ec2-34354-us-west2 ..."? Peut-être que ça vaut la peine de noter que je n'ai pas l'intention de l'utiliser avec Apache HTTP Server, mais avec Glassfish (serveur d'application JavaEE) - mais je ne pense pas que cela fasse une différence.

J'imagine que example.com pointera vers http://ec2 ... via un transfert de domaine. Cela fonctionnera-t-il si je transfère simplement https://www.example.com à https://ec2 ...? J'en doute, car le navigateur devrait pouvoir dire que le certificat est par example.com et qu'une redirection est essayée sur un domaine qui n'est pas réellement sécurisé.

Répondre

2

Le certificat doit correspondre au domaine figurant dans la barre d'adresse du navigateur. Vous desservirez ce domaine depuis votre serveur EC2. Peu importe que votre serveur EC2 ait aussi un nom de domaine ec2.... Tant que vous pointez votre domaine personnalisé (qui correspond au certificat SSL) sur le serveur.