本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
更新 Application Load Balancer 的 HTTPS 接聽程式
建立 HTTPS 接聽程式後,您可以取代預設憑證、更新憑證清單或取代安全政策。
更換預設憑證
您可以使用以下程序,更換接聽程式的預設憑證。如需詳細資訊,請參閱Application Load Balancer 的 SSL 憑證。
使用主控台變更預設憑證
在 EC2 開啟 Amazon https://console.aws.amazon.com/ec2/
主控台。 -
在導覽窗格上選擇 Load Balancers (負載平衡器)。
-
選取負載平衡器。
-
在接聽程式和規則索引標籤上,選擇通訊協定:連接埠資料欄中的文字,以開啟接聽程式的詳細資訊頁面。
-
在憑證索引標籤上,選擇變更預設值。
-
在 ACM 和 IAM 憑證表中,選取新的預設憑證。
-
選擇儲存為預設。
使用 變更預設憑證 AWS CLI
使用 modify-listener 命令。
將憑證新增至憑證清單
您可以使用以下程序,將憑證新增至接聽程式的憑證清單。當您第一次建立 HTTPS 接聽程式時,憑證清單是空的。您可以新增一或多個憑證。您可以選擇性地新增預設憑證,以確保此憑證與 SNI 通訊協定搭配使用,即使它被取代為預設憑證。如需詳細資訊,請參閱Application Load Balancer 的 SSL 憑證。
使用主控台變更預設憑證
在 EC2 開啟 Amazon https://console.aws.amazon.com/ec2/
主控台。 -
在導覽窗格上選擇 Load Balancers (負載平衡器)。
-
選取負載平衡器。
-
在接聽程式和規則索引標籤上,選擇通訊協定:連接埠資料欄中的文字,以開啟接聽程式的詳細資訊頁面。
-
在憑證索引標籤上,選擇新增憑證。
-
在 ACM 和 IAM 憑證表中,選擇要新增的憑證,然後選擇包含為以下擱置中的憑證。
-
如果您的憑證不是由 ACM 或 IAM 管理,請選擇匯入憑證、填寫表單,然後選擇匯入。
-
選擇新增待定憑證。
若要使用 將憑證新增至憑證清單 AWS CLI
使用 add-listener-certificates 命令。
從憑證清單中移除憑證
您可以使用下列程序,從 HTTPS 接聽程式的憑證清單中移除憑證。若要移除 HTTPS 接聽程式的預設憑證,請參閱 更換預設憑證。
使用主控台從憑證清單中移除憑證
在 EC2 開啟 Amazon https://console.aws.amazon.com/ec2/
主控台。 -
在導覽窗格上選擇 Load Balancers (負載平衡器)。
-
選取負載平衡器。
-
在接聽程式和規則索引標籤上,選取通訊協定:連接埠資料欄中的文字,以開啟接聽程式的詳細資訊頁面。
-
在憑證索引標籤上,選取憑證的核取方塊,然後選擇移除。
-
出現確認提示時,請輸入
confirm
,然後選擇移除。
使用 從憑證清單中移除憑證 AWS CLI
使用 remove-listener-certificates 命令。
更新安全政策
建立 HTTPS 接聽程式時,您可以選取符合您需求的安全政策。新增安全政策時,您可以更新 HTTPS 接聽程式以使用新的安全政策。Application Load Balancers 不支援自訂安全政策。如需詳細資訊,請參閱Application Load Balancer 的安全政策。
在 Application Load Balancer 上使用 FIPS 政策:
連接至 Application Load Balancer 的所有安全接聽程式都必須使用 FIPS 安全政策或非 FIPS 安全政策;這些政策無法混合。如果現有的 Application Load Balancer 有兩個或更多接聽程式使用非 FIPS 政策,而您希望接聽程式改為使用 FIPS 安全政策,請移除所有接聽程式,直到只有一個接聽程式為止。將接聽程式的安全政策變更為 FIPS,然後使用 FIPS 安全政策建立其他接聽程式。或者,您可以使用僅使用 FIPS 安全政策的新接聽程式建立新的 Application Load Balancer。
使用主控台更新安全政策
在 EC2 開啟 Amazon https://console.aws.amazon.com/ec2/
主控台。 -
在導覽窗格上選擇 Load Balancers (負載平衡器)。
-
選取負載平衡器。
-
在接聽程式和規則索引標籤上,選取通訊協定:連接埠資料欄中的文字,以開啟接聽程式的詳細資訊頁面。
-
在詳細資訊頁面上,選擇動作、然後編輯接聽程式。
-
在安全接聽程式設定區段的安全政策下,選擇新的安全政策。
-
選擇 Save changes (儲存變更)。
使用 更新安全政策 AWS CLI
使用 modify-listener 命令。
HTTP標頭修改
HTTP 標頭修改可讓您重新命名特定負載平衡器產生的標頭、插入特定回應標頭,以及停用伺服器回應標頭。Application Load Balancer 支援對請求和回應標頭進行標頭修改。
如需詳細資訊,請參閱為您的 Application Load Balancer 啟用 HTTP 標頭修改。