AWS'de HTTPS trafiği genellikle bir Application Load Balancer (ALB) üzerinde sonlandırılır. Sertifika için AWS Certificate Manager (ACM) veya kendi sertifikanızı kullanabilirsiniz.
1. Sertifika: ACM
ACM'de ücretsiz, otomatik yenilenen bir sertifika oluşturun (DNS doğrulama ile). ACM sertifikaları yalnızca AWS servislerinde (ALB, CloudFront) kullanılır ve otomatik yenilenir.
2. HTTPS Listener
ALB'de 443 listener ekleyin, protokol HTTPS, sertifika olarak ACM sertifikanızı seçin. 80 listener'ı 443'e yönlendirin.
3. Güvenlik politikası
Listener'da bir SSL security policy seçin; yalnızca TLS 1.2/1.3 içeren güncel bir politika tercih edin. Eski protokolleri içerenlerden kaçının.
4. Arka uca iletim
ALB, TLS'i sonlandırıp arka uca HTTP veya (uçtan uca şifreleme için) HTTPS ile iletebilir. Gerçek istemci bilgisi X-Forwarded-For/-Proto ile taşınır.
Ticari sertifika
OV/EV gerekiyorsa sertifikayı ACM'ye import edebilir (kendi sertifikanız) veya ALB'ye elle bağlayabilirsiniz; yenilemeyi kendiniz takip edersiniz.
Doğrulama
ALB DNS adına https ile erişip zinciri SSL Labs ile test edin.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz