Я начал настраивать сервис Amazon ELB для своего сервера. У нас есть один сервер nodejs за ELB и 2 сервера mongoDB. Я хочу получить сертификат SSL для моего домена api.mysite.com, который записывает A с псевдонимом для адреса ELB (установлен в router53). Я знаю, что у нас должен быть статический IP-адрес для сертификата SSL, но адрес ELB может измениться. поэтому я хочу знать, что:
Сертификаты не требуют статического IP-адреса. Им даже не нужен собственный IP-адрес, это только приветствуется, потому что около 15% Интернета все еще не поддерживают SNI.
Сертификаты требуют только, чтобы все, что пользователь вводит в URL-адрес, было частью имени субъекта (обычно это общее имя, но это долгая история).
Итак, вам нужно:
Я знаю, что у нас должен быть статический IP-адрес для SSL-сертификата
Нет, не знаешь. Установите SSL на ELB, и все готово.