Score:0

วิธีเปิดใช้งาน SSL สำหรับ Amazon EC2 Instance (LAMP จัดทำโดย Bitnami)

ธง cn

ฉันเปิดใช้อินสแตนซ์ EC2 ด้วย AMI จากตลาด ซึ่งเรียกว่า LAMP ที่บรรจุโดย Bitnami

หลังจากเปิดตัวอินสแตนซ์ ฉันพบว่าฉันสามารถเข้าถึงชื่อ DNS หรือ IP ผ่าน HTTP เท่านั้น ไม่ใช่ HTTPS ดูเหมือนว่า SSL จะไม่ได้รับการติดตั้งตามค่าเริ่มต้น

ดังนั้นฉันจึงค้นหาเอกสารและพบสิ่งนี้: https://docs.bitnami.com/aws/faq/administration/generate-configure-certificate-letsencrypt/

ฉันทำตามคำสั่งเพื่อเรียกใช้คำสั่งต่อไปนี้:

sudo /opt/bitnami/bncert-tool

แต่หลังจากป้อนชื่อ DNS ec2-3-95-160-86.compute-1.amazonaws.com จะแสดงคำเตือน:

คำเตือน: โดเมน 'ec2-3-95-160-86.compute-1.amazonaws.com' แก้ไขเป็น 
ที่อยู่ IP ที่แตกต่างจากที่ตรวจพบสำหรับเครื่องนี้ ซึ่งก็คือ 
'3.95.160.86'. โปรดแก้ไขรายการ DNS หรือลบออก สำหรับข้อมูลเพิ่มเติมโปรดดู: 
https://docs.bitnami.com/general/faq/configuration/configure-custom-domain/

ฉันตรวจสอบ DNS ของโดเมนอีกครั้งที่ https://dnschecker.org/ และยืนยันว่า ec2-3-95-160-86.compute-1.amazonaws.com จะแก้ไขเป็น 3.95.160.86 ตามด้านล่าง: ป้อนคำอธิบายรูปภาพที่นี่

เหตุใดฉันจึงยังได้รับคำเตือนนี้ นอกจากนี้ คำเตือนนี้จะป้องกันไม่ให้ฉันสร้างใบรับรอง SSL สำหรับ ec2-3-95-160-86.compute-1.amazonaws.com เลย

Tim avatar
gp flag
Tim
คุณจะต้องตั้งค่าชื่อโดเมนที่ถูกต้องและระเบียน DNS A ที่ชี้ไปที่เซิร์ฟเวอร์ก่อนที่คุณจะพยายามรับใบรับรอง SSL
alancc avatar
cn flag
ฉันสามารถตั้งค่า SSL สำหรับชื่อ DNS ec2-3-95-160-86.compute-1.amazonaws.com แทนโดเมนที่กำหนดเอง example.com ได้หรือไม่ ฉันต้องการทำเช่นนี้เพราะฉันจะใช้คอมพิวเตอร์ EC2 เป็นจุดเริ่มต้นสำหรับ Cloudfront และใช้โดเมนที่กำหนดเอง example.com จะทำให้เกิดลูปการเปลี่ยนเส้นทาง
Tim avatar
gp flag
Tim
Let's Encrypt มีวิธีการตรวจสอบสองสามวิธี คุณอาจจัดการได้ด้วย HTTP challenge https://letsencrypt.org/docs/challenge-types/ โดยส่วนตัวแล้ว ฉันจะลงทะเบียนเซิร์ฟเวอร์ EC2 เป็นโดเมนย่อย เช่น origin.example.com
alancc avatar
cn flag
@ทิม ขอบคุณค่ะ ฉันใช้ origin.example.com และใช้งานได้แล้ว
Score:1
ธง gp
Tim

นี่คือคำตอบเพื่อปิดสิ่งต่างๆ

แนวทางที่ดีที่สุดคือการจดทะเบียนชื่อโดเมนสำหรับเซิร์ฟเวอร์แทนที่จะใช้ชื่อโดเมน EC2 ตั้งค่าระเบียน DNS และสร้างระเบียน A สำหรับเซิร์ฟเวอร์ ขอใบรับรองสำหรับชื่อโดเมนนั้น

หากคุณใช้ CloudFront โดเมน เช่น origin.example.com จะมีประโยชน์ เพื่อให้ CloudFront สามารถควบคุมโดเมนหลักได้ มิเช่นนั้น คุณสามารถจดทะเบียนชื่อโดเมนใดก็ได้ที่คุณต้องการ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา