首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用客户端身份验证将经典ELB连接到EC2 Tomcat

用客户端身份验证将经典ELB连接到EC2 Tomcat
EN

Stack Overflow用户
提问于 2019-03-24 04:42:14
回答 2查看 59关注 0票数 0

如何将ELB连接到EC2 HTTPS Tomcat

设置:

经典ELB:

  1. SSL CA签名证书

EC2 Tomcat:

  1. 密钥存储-自签名
  2. 信任存储-从Salesforce导入证书
  3. 客户Auth = True

其他注意事项:

  • 如果clientAuth='false‘是有效的

基础设施概述: Salesforce -> SSL -> SSL EC2

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2019-03-25 23:23:22

通过在Health和listener中使用TCP,我做到了这一点。

票数 0
EN

Stack Overflow用户

发布于 2019-03-24 05:03:26

当SSL证书部署在ELB上时,它将终止与客户端在ELB上的连接,解密请求,然后将它们发送到后端实例。这就是为什么请求使用clientAuth = false的原因。

如果您只需要每个Salesforce证书的身份验证(取决于您的安全策略),请设置安全组,以便仅允许在端口443上使用ELB进行通信,并且clientAuth = false,因为ELB已经确保使用客户端加密连接。

如果您需要额外的安全性,您也可以按照这里的说明设置带有后端实例的身份验证。希望能帮上忙。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55320799

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档