Назад | Перейти на главную страницу

Использование SSL в мультидоменной настройке с автоматическим масштабированием Elastic Beanstalk

Мы создаем систему управления контентом для нашей компании. Важно, чтобы эта CMS поддерживала динамические доменные имена на динамическом количестве серверов. После многих часов исследований мы решили, что Amazon Elastic Beanstalk - это то, что нужно. Одна вещь, которая нам также нужна, - это возможность динамически включать SSL для доменов, связанных с нашей системой.

Итак, в нашей системе мы можем создать «сайт», который будет связан с доменом. Когда сайт будет создан, мы также должны иметь возможность выбрать, будет ли домен размещаться через SSL / TLS. Мы планируем использовать систему white label и ожидаем, что с ней будет связано большое количество доменов.

Я изучал различные возможности установки SSL на серверах (или балансировщике нагрузки) и имел возможность изменять защищенные домены на лету. Вот где я нахожусь:

Есть ли опасения по поводу последней идеи? Есть ли лучшее решение для того, что я пытаюсь сделать? Я что-то упускаю? Беспокойство? А может быть супер простое решение моей проблемы?

Обратите внимание, что я использую докер, поэтому я могу настроить на сервере все, что мне нужно.

Elastic Load Balancer теперь может иметь до 26 сертификатов (как показано Вот).

Если вам нужно более 26 сертификатов на ELB, и вы хотите использовать сервисы AWS, вы можете использовать распределение CloudFront для каждого сертификата / домена.

Также вы можете использовать проверку DNS на основе CNAME в CertificateManager, чтобы автоматически обновлять сертификаты без проверки электронной почты.