Чтобы включить аутентификацию для защиты передачи данных по HTTPS, ELB позволяет привязать следующие сертификаты к HTTPS‑прослушивателям балансировщика нагрузки:
в верхнем левом углу консоли и выберите нужный регион и проект.
в верхнем левом углу, чтобы отобразить Service List и выбрать Network > Elastic Load Balance.Параметр | Описание |
|---|---|
Тип сертификата | Указывает тип сертификата. Выберите Server certificate. Server certificate: используется для SSL handshake, если используется HTTPS listener. Требуются как содержимое сертификата, так и закрытый ключ. |
Имя сертификата | Указывает имя вашего сертификата. Имя сертификата может содержать только буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.). |
Enterprise Project | Указывает enterprise project, с помощью которого облачные ресурсы и участники централизованно управляются. |
Содержимое сертификата | Указывает содержимое сертификата. Этот параметр доступен только для ваших сертификатов. Содержимое должно быть в формате PEM. Нажмите Upload и выберите сертификат для загрузки. Убедитесь, что ваш браузер обновлен до последней версии. Формат тела сертификата следующий:
|
Закрытый ключ | Указывает закрытый ключ сертификата. Этот параметр доступен только для ваших сертификатов. Нажмите Upload и выберите закрытый ключ для загрузки. Убедитесь, что ваш браузер обновлен до последней версии. Значение должно быть незашифрованным закрытым ключом. Закрытый ключ должен быть в формате PEM, как показано ниже: |
SNI Domain Name (Optional) | Имя домена должно быть указано, если сертификат предназначен для SNI. Для каждого сертификата можно указать только одно имя домена, и оно должно совпадать с именем в сертификате. Имя домена может содержать только буквы, цифры и дефисы (-) и состоять из нескольких меток (максимум 63 символа каждая), разделённых точками (.). Оно не может начинаться или заканчиваться дефисом (-). Можно указать до 30 имён доменов, разделённых запятыми (,). Имя домена может содержать максимум 100 символов, а общая длина не может превышать 1 024 символа. |
Description (Optional) | Предоставляет дополнительную информацию о сертификате. |
в левом верхнем углу консоли и выберите нужный регион и проект.
в левом верхнем углу, чтобы отобразить Service List и выбрать Network > Elastic Load Balance.Параметр | Описание |
|---|---|
Тип сертификата | Указывает тип сертификата. Выберите CA certificate. CA certificate: выдан сертификатом удостоверяющего центра (CA) и используется для проверки издателя сертификата. Если требуется взаимная аутентификация HTTPS, HTTPS‑соединения могут устанавливаться только при предоставлении клиентом сертификата, выданного конкретным CA. |
Имя сертификата | Указывает имя CA сертификата. |
Корпоративный проект | Указывает корпоративный проект, с помощью которого облачные ресурсы и участники централизованно управляются. |
Содержимое сертификата | Указывает содержимое CA сертификата в формате PEM. Нажмите Upload и выберите сертификат для загрузки. Убедитесь, что ваш браузер обновлен до последней версии. Формат тела сертификата выглядит следующим образом:
Можно загружать несколько сертификатов пакетно. Используйте разрывы строк для их разделения. |
Description (Optional) | Предоставляет дополнительную информацию о сертификате. |