簡體   English   中英

Amazon EC2中具有不同SSL證書的多個虛擬主機

[英]Several vhosts with different SSL certs in Amazon EC2

首先,我想提一下,我已經完成了這個設置,我正在尋找的是不同方法的想法。

現在,我有6個網站在單個Amazon EC2上使用不同的SSL證書,我正在使用Amazon LBS來獲取請求,然后重定向到實例中的正確端口,例如

a.com:8443 b.com:8444 c.com:8555

所以我需要一個a.com的LB一個b.com的一個c.com一個,這很好並且可以工作,但是我想擁有一個偵聽器,將其稱為Amazon LB,HaProxy或任何可以重定向請求到適當的端口,如下所示:

443-> ###偵聽器### | | ---> a.com:8443 | | ---> b.com:8444 | | ---> c.com:8445

簡而言之,我希望有一個偵聽端口443的入口點,該入口根據請求的主機名將請求發送到正確的端口。

如果您的域具有共同的基礎,則可以使用通配符SSL證書。 通配符SSL證書僅適用於一個子域級別(取消鏈接通配符DNS)。 例如,*。example.com適用於a.example.com和b.example.com,但不適用於example.com或abexample.com。

否則,您可能會被卡住。 SSL握手發生在任何虛擬主機協商之前。 AWS將知識產權視為有價值的商品。 每個端點最多只能提供一個地址。

聽起來您可以使用nginx和多個server {}塊來執行此操作,每個塊都有自己的偵聽端口和SSL上下文。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM