ELB SSL HTTPS 俺俺証明書 リスナーの作成 AWS

AWS ELBに俺俺証明書を設定してTLS(HTTPS)通信を行う

  • 2016年11月4日
  • 2017年4月6日
  • , AWS
  • 1536view
ELB SSL HTTPS 俺俺証明書 リスナーの作成 AWS

ELB SSL HTTPS 俺俺証明書 リスナーの作成 AWS

今回はELBにサーバ証明書を設定する方法のご紹介。

サーバ側でのTLS通信の受け入れ設定が出来ていれば、AWS側の作業で詰まることなくスムーズに設定が出来るはず。また、システムにログイン等の処理がある場合はHTTPSでの通信暗号化は必ず行うべきです。

3.常にTLSを使おう。社内サービスであってもだ。

@see ロシアの天才ハッカーによる【新人エンジニアサバイバルガイド】

 

ではAWSに証明書を設定していきます。

 

ELB SSL HTTPS 俺俺証明書

適用するELBを選択して【リスナーの追加】をクリックします。

 

 

ELB SSL HTTPS 俺俺証明書 リスナーの作成 AWS

  • プロトコル⇒ HTTPS(セキュアHTTP)
  • デフォルトターゲットグループ ※ALBの場合
  • 証明書タイプ⇒AWS Identity and Access Management(IAM)に、新規のSSL証明書をアップロードをする
  • プライベートキー⇒サーバ秘密鍵内容貼り付け
  • パブリックキー証明書⇒俺俺な自己署名証明書内容貼り付け

上記設定を行い、【作成】をクリックします。

 

 

ELB SSL HTTPS 俺俺証明書 リスナーの作成 AWS

 

アップロードできました!

 

LB SSL HTTPS 俺俺証明書  AWS ルールの作成

ALBの場合は振り分けルールなど設定して下さいね。

 

 

アクセスしてみる

https://ドメイン名/

ELB SSL HTTPS 俺俺証明書  AWS

警告がでるので、詳細情報を表示させて、【ドメインにアクセスする(安全ではありません)】をクリックします。

 

 

ELB SSL HTTPS 俺俺証明書  AWS

 

HTTPSでアクセスが出来ました。簡単に設定が出来ますね。

 

ELB SSL HTTPS 俺俺証明書 リスナーの作成 AWS
最新情報をチェックしよう!
>システム構築・保守に特化した会社です。

システム構築・保守に特化した会社です。

システムの構築・保守運用「システムガーディアン」 社内システム担当が欲しいが、専属で雇うほどの仕事量はない。 必要な時に必要なだけ頼りたいというお悩みを持つ企業様へ専門知識を持って対応を行っております。 サーバから各種システムまで自社・他社で構築されたシステムに対してサポートを行っております。

CTR IMG