首先,我并不是说向dev环境发出我自己的证书,我需要一个用于prod环境的CA证书。我有一个Node应用程序使用PM2运行在一个PM2实例中。尽管如此,我的怀疑是,当我购买一个证书时,我必须放置一个域,但该死的ec2只是一个IP,我应该把IP作为SSL的域吗?
发布于 2021-08-21 22:16:57
要为您的实例获得适当的HTTPS,您必须拥有您自己的域。IP不能使用。如果您有域,则可以免费获得实例的Ssl证书。最受欢迎的选择是LetsEncrypt,它也被Stackoverflow用于自己的Ssl证书。
发布于 2021-08-22 14:37:16
最好也是最简单的解决方案是使用AWS证书管理器,并将该证书绑定到一个弹性负载均衡器,并在其后面使用EC2实例。
如果您喜欢使用第三方证书,那么您将需要一个域在53号路线,别名IP号码的域名。
https://stackoverflow.com/questions/68877068
复制相似问题