在连接概念验证时,我试图确定是否可以使用公共证书来保护从面向公众的 Web 服务器流向内部/私有应用程序负载均衡器的 https 请求。该证书将位于内部 ALB 上。根据我在本文中读到的内容,我希望可以使用公共证书并且更容易配置/维护/部署。
我是否需要内部/私有应用程序负载均衡器的私有证书,或者公共证书是否可以达到相同的目的?
在连接概念验证时,我试图确定是否可以使用公共证书来保护从面向公众的 Web 服务器流向内部/私有应用程序负载均衡器的 https 请求。该证书将位于内部 ALB 上。根据我在本文中读到的内容,我希望可以使用公共证书并且更容易配置/维护/部署。
我是否需要内部/私有应用程序负载均衡器的私有证书,或者公共证书是否可以达到相同的目的?
只能为可公开访问的域名创建和验证公共证书。
为了向您颁发证书,证书颁发机构要求您提供公开的所有权证明,例如解决 DNS 质询。
如果您要为其颁发证书的域是私有域,那么您将无法为其颁发公共证书。