Установка SSL для веб-сервисов Amazon AWS
В данной статье мы рассмотрим особенности установки SSL-сертификата для веб-сервисов Amazon AWS. Весь процесс установки состоит из следующих шагов: сначала необходимо загрузить SSL-сертификаты в раздел Load Balancers консоли Amazon AWS, после чего открыть порт 443.
Первое, что нужно будет нам сделать, это войти в Amazon AWS, после чего перейти к разделу Load Balancers в консоли EC2 (EC2 Dashboard).
Интересующие нас свойства будут приведены в нижней панели раздела Load Balancers. Переходим на вкладку Listeners. Здесь указаны все порты, которые в данный момент включены.
Здесь мы видим, что в качестве Load Balancer Protocol установлено значение HTTPS, а в качестве Load Balancer Port – значение 443. При этом Instance Protocol остается HTTP, а Instance Port – 80.
Естественно, без подключения валидного SSL-сертификата переход к протоколу HTTPS не будет осуществлен. Это мы сделаем на втором шаге.
Мы предполагаем, что у вас уже имеется SSL-сертификат. Если он отсутствует, вы всегда можете купить его у нас на сайте, выбрав подходящий вариант по следующей ссылке.
Чтобы загрузить SSL-сертификат, необходимо выбрать пункт Change на вкладке Listeners в панели Load Balancer.
В списке Certificate Type выбираем пункт «Upload a new SSL-certificate to AWS Identity and Access Management (IAM)».
Далее вводим следующие данные:
-
Certificate Name. Произвольное имя сертификата, чтобы
отслеживать его в консоли AWS.
-
Private Key. Содержимое приватного ключа,
который был сгенерирован на сервере при получении сертификата.
-
Public
Key Certificate. Содержимое файла SSL-сертификата.
-
Certificate Chain.
Содержимое промежуточных и корневых сертификатов, которые необходимы для
проверки вашего сертификата.
Все веб-сервисы Amazon AWS работают только с PEM-файлами сертификатов. Если ваши файлы сертификатов представлены в другом формате, вы можете конвертировать их с помощью нашего конвертера.
Если вы введете неверные данные в какое-либо из полей, AWS проинформирует вас об ошибке.
Как только вы сохраните все данные, SSL-сертификат будет установлен в AWS Amazon.
P.S. Хорошая альтернатива Amazon AWS – использование высокопроизводительных VPS для электронной коммерции.