কিভাবে অ্যামাজন ইসি 2 এ এসএসএল সেটআপ করবেন?


14

আমি আমার। নেট সাইটগুলি পরিবেশন করার জন্য সবেমাত্র অ্যামাজনে এসেছি এবং একটি সাইটের এসএসএল প্রয়োজন।

আমার ইসি 2 উদাহরণটি দেখিয়ে আমার কাছে একটি ইলাস্টিক আইপি রয়েছে এবং আইআইএস 7 এ আমার সাইট সেটআপ আছে যাবতীয় কাজ ঠিক আছে। আমার কাছে একজন বিক্রেতার কাছ থেকে এসএসএল সার্টিও রয়েছে। আমি আইআইএস-এ এসএসএল সার্ট ইনস্টল করেছি তবে আমার https সংযোগটি আমার ওয়েবপৃষ্ঠাটি প্রদর্শন করবে না।

আমি মনে করি যে সত্যায়িত / ওয়েবসাইটের জন্য আমার কাছে কোনও উত্সর্গীকৃত আইপি ঠিকানা নেই তা এই সত্যের সাথে করণীয়।

আমাকে দয়া করে কোনও ইঙ্গিত দিতে পারেন?

উত্তর:


16

আপনার ইসি 2 কন্ট্রোল প্যানেলে আপনার উদাহরণটি দেখুন এবং এতে নির্ধারিত সুরক্ষা গোষ্ঠীটি নোট করুন। তারপরে, কন্ট্রোল প্যানেলে সুরক্ষা গোষ্ঠী বিভাগে নেভিগেট করুন, আপনার গোষ্ঠীটি খুলুন এবং নিশ্চিত করুন যে পোর্ট 443 টিসিপি-র মাধ্যমে অনুমোদিত রয়েছে।

আপনার উদাহরণে এসএসএল ট্র্যাফিকের অনুমতি দেওয়ার জন্য এটি অবশ্যই উন্মুক্ত। পোর্টটি বাইরের জন্য খোলা আছে কিনা তা যাচাই করার একটি সহজ উপায় হ'ল 443 পোর্টে আপনার সার্ভারের আইপিতে টেলনেট করা এবং আপনি সংযুক্ত হয়ে কোনও প্রতিক্রিয়া পেতে পারেন কিনা তা দেখুন।

telnet yourhost.com 443

ঠিক আছে এখন চেক করছে ... :)

চমত্কারভাবে এটির কাজ এখন আমি সুরক্ষা গোষ্ঠীতে 443 যোগ করেছি। এ জাতীয় সহজ সমাধান (একবারের জন্য)।

3
+1 আমি পারলে 300 জন ভোট দিতে চাই would আমি এখন চার ঘন্টা ধরে এর বিরুদ্ধে মাথা
জেসন জর্জ

1

একটি এসএসএল শংসাপত্রের সত্যই ব্যবহৃত হচ্ছে 3 টি অংশ। এটি প্রতিটি পদক্ষেপটি চেক করা সাধারণত সহজ।

1) আপনার অ্যাপাচি কনফিগারেশন (বা আইআইএস / তিমি) সঠিক কিনা তা নিশ্চিত করুন। আপনি কি কনফিগারেশনে এসএসএল সঠিকভাবে সেটআপ করেছেন? আপনি কি আদৌ একটি শংসাপত্র উপস্থাপন করা হচ্ছে? অথবা আপনি কি সেই মেশিনের 443 পোর্টের সাথে সংযোগ দিতে পুরোপুরি অক্ষম?

2) আপনি সঠিক শংসাপত্র ব্যবহার করছেন তা নিশ্চিত করুন। একে অপরের সাথে বা স্ব-স্বাক্ষরিত শংসাপত্রের সাথে প্রাইভেট কী এবং সর্বজনীন কী মিশ্রিত করা শক্ত নয়। আপনি ব্যক্তিগত এবং সর্বজনীন কীগুলি মিশ্রিত করলে অ্যাপাচি একটি ত্রুটি ফেলবে ... তবে স্ব-স্বাক্ষরিত শংসাপত্রগুলির সাথে কোনওটিই নয়। আপনি যদি সাইটের সাথে সংযোগ স্থাপন করতে সক্ষম হন এবং ভুল শংসাপত্রের সাথে উপস্থাপিত হন তবে এটি একটি ভাল ইঙ্গিত যে আপনার সাইটটি ভুল শংসাপত্রগুলির সাথে সাধারণ ভুল কনফিগার করা আছে এবং আপনার সঠিক সরকারী এবং ব্যক্তিগত কীগুলির সাথে সেগুলি স্যুইচ করা দরকার।

3) শংসাপত্রের বৈধতা। শংসাপত্রটি বৈধ কিনা তা নিশ্চিত করুন। বৈধ কয়েকটি সাধারণ চেক অন্তর্ভুক্ত। # 1: এটি কি মেয়াদ শেষ হয়ে গেছে? আমি প্রকৃতপক্ষে ইতিমধ্যে মেয়াদ শেষ হয়ে গিয়েছিল এমন একটি শংসাপত্র জারি করে এমন একজন বিক্রেতার সাথে একটি গণ্ডগোল পড়েছি। # 2: বিষয়টির নামটি কি URL টির সাথে মিলছে? একটি Cert পথ https://www.domain.com করুন এবং ব্রাউজিং https://domain.com কাজ করবে না। # 3: সত্যিই # 2 এর সংযোজন ... আপনি যদি একটি ওয়াইল্ডকার্ড ডোমেন পেয়ে থাকেন তবে আপনাকে এখনও ডোমেন প্রত্যয়টি মিলিয়ে যেতে হবে। অর্থাত * .domain.com * .domain2.com এর সাথে মেলে না।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.