You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为AWS Elastic Beanstalk公共DNS添加SSL的可行性咨询

AWS Elastic Beanstalk公共域名添加SSL的可行性及解决方案

核心结论:无法为EB默认公共域名(如xxx.elasticbeanstalk.com)通过Certbot申请SSL证书

Let's Encrypt(Certbot依赖的证书颁发机构)要求申请者必须拥有域名的控制权,需通过DNS解析或HTTP验证来证明对域名的所有权。但EB的公共域名属于AWS所有,你没有该域名的DNS管理权限,无法完成验证步骤,因此Certbot必然会失败,这是预期结果,普通用户没有成功案例。

可行的替代方案

方案1:直接使用EB自带的HTTPS访问(无需额外操作)

EB的默认公共域名本身已经支持HTTPS,AWS为*.elasticbeanstalk.com提供了全局信任的SSL证书,你直接访问https://你的EB环境域名.elasticbeanstalk.com即可实现加密通信,无需自行申请证书。

方案2:绑定自定义域名后申请SSL证书

如果需要用自己的域名并启用SSL,这是最常规的做法:

  • 使用AWS Certificate Manager(ACM)推荐:
    1. 在ACM中申请免费的SSL证书(覆盖你的自定义域名),验证方式选择DNS验证或HTTP验证(确保域名已解析到EB环境)。
    2. 进入EB环境的配置页面,找到「负载均衡器」设置,将HTTPS监听配置为使用ACM生成的证书,同时可设置HTTP自动跳转至HTTPS。
  • 使用Certbot自行部署:
    1. 将你的自定义域名绑定到EB环境,确保域名解析正确(A记录或CNAME指向EB的负载均衡器或实例IP)。
    2. 在EB的EC2实例上安装Certbot(根据你使用的web服务器选择对应插件,比如Nginx或Apache)。
    3. 运行certbot run --nginx(以Nginx为例),按照引导完成域名验证,生成证书。
    4. 修改web服务器配置,启用HTTPS监听,配置证书路径,并设置HTTP跳转规则。

内容的提问来源于stack exchange,提问作者azim rose

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 15:30:52