AWS ELB/ALB多个SSL证书

q3qa4bjr  于 2023-06-30  发布在  其他
关注(0)|答案(1)|浏览(141)

我正在寻找一种在单个AWS ELB/ALB上使用多个SSL证书(超过100个)的方法-如何实现?

zsohkypk

zsohkypk1#

你不能这么做不是直接的。
ELB Classic支持每个监听器1个证书,当然在端口443上只有一个监听器。
ALB supports 26 certificates(25加上默认值,在传入SNI不匹配或不存在时使用)。
但是,证书可以支持多个域,因此这是获得对超过25(+1)个域的支持的一种方法--将域组合到较少数量的证书上。这是一个不能增加的限制。您可以请求一个increase for the quota来限制平衡器上的证书数量,尽管我不知道上限的官方信息。下面的一条评论建议将其增加到100。

或者,为每个证书创建一个CloudFront分发,将它们指向ALB作为源服务器。这允许您使用部署在一个平衡器后的服务支持尽可能多的证书,最多可达到您帐户上的分发限制。默认限制是每个帐户中有200个CloudFront分发,但可以根据请求增加。这也可以用于潜在地减少平衡器后面的示例上的负载,因为CloudFront可以配置为缓存响应。

相关问题