Puncte:0

Cum se activează SSL pentru instanța Amazon EC2 (LAMP pachet de Bitnami)?

drapel cn

Lansez o instanță EC2 cu un AMI de pe piață, care se numește LAMP ambalat de Bitnami.

După ce instanța este lansată, constat că pot accesa numele DNS sau IP-ul său numai prin HTTP, nu prin HTTPS. Se pare că SSL-ul nu va fi instalat implicit.

Așa că caut pe documentul său și găsesc asta: https://docs.bitnami.com/aws/faq/administration/generate-configure-certificate-letsencrypt/

Urmez instrucțiunile pentru a rula următoarea comandă:

sudo /opt/bitnami/bncert-tool

Dar după introducerea numelui DNS ec2-3-95-160-86.compute-1.amazonaws.com, afișează un avertisment:

Avertisment: domeniul „ec2-3-95-160-86.compute-1.amazonaws.com” se rezolvă la un 
adresă IP diferită de cea detectată pentru această mașină, adică 
„3.95.160.86”. Remediați-i intrările DNS sau eliminați-l. Pentru mai multe informații vezi: 
https://docs.bitnami.com/general/faq/configuration/configure-custom-domain/

Verific cu îndoială DNS-ul domeniului la https://dnschecker.org/ și confirmați că ec2-3-95-160-86.compute-1.amazonaws.com se va rezolva la 3.95.160.86, după cum urmează: introduceți descrierea imaginii aici

Deci de ce mai primesc acest avertisment? De asemenea, acest avertisment mă va împiedica să creez certificatul SSL pentru ec2-3-95-160-86.compute-1.amazonaws.com.

Tim avatar
drapel gp
Tim
Veți dori să configurați un nume de domeniu adecvat și înregistrări DNS A care indică către server înainte de a încerca să obțineți un certificat SSL
alancc avatar
drapel cn
Pot seta SSL pentru numele DNS ec2-3-95-160-86.compute-1.amazonaws.com în loc de un domeniu personalizat example.com? Vreau să fac acest lucru deoarece voi lua computerul EC2 ca origine pentru Cloudfront și voi folosi un domeniu personalizat example.com va provoca bucla de redirecționare.
Tim avatar
drapel gp
Tim
Let's Encrypt are câteva metode de validare, ați putea să le gestionați cu provocarea HTTP https://letsencrypt.org/docs/challenge-types/. Personal, aș înregistra serverul EC2 ca subdomeniu - de exemplu origin.example.com
alancc avatar
drapel cn
@Tim, mulțumesc. Folosesc origin.example.com și funcționează acum.
Puncte:1
drapel gp
Tim

Iată un răspuns pentru a închide lucrurile.

Cea mai bună abordare aici este să înregistrați un nume de domeniu pentru server, mai degrabă decât să utilizați numele de domeniu EC2, să configurați înregistrări DNS și să creați o înregistrare A pentru server. Solicitați un certificat pentru acel nume de domeniu.

Dacă utilizați CloudFront, un domeniu precum origin.example.com poate fi util, astfel încât CloudFront să poată controla domeniul principal. În caz contrar, puteți înregistra orice nume de domeniu doriți.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.