You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在运行Tomcat 8、Java 8的AWS Elastic Beanstalk应用安装Let's Encrypt SSL

单实例AWS Elastic Beanstalk(Tomcat 8)启用SSL具体操作步骤

针对你的场景,最简单的方案是将EB环境切换为带应用负载均衡(ALB)的配置,配合ACM免费证书实现HTTPS,全程不需要修改代码、不需要登录服务器操作。

提示:环境配置更新期间站点会短暂不可访问,建议选择业务低峰时段操作。

步骤1:申请免费SSL证书

  • 登录AWS控制台,进入**AWS Certificate Manager(ACM)**服务,选择和你的Elastic Beanstalk环境相同的区域
  • 点击「请求证书」→ 选择「公有证书」→ 点击「下一步」
  • 域名栏依次输入www.albunack.net,如果需要支持裸域名也可额外添加albunack.net
  • 验证方式选择「DNS验证」→ 点击「请求」
  • 进入刚创建的证书详情页,找到「创建Route 53记录」按钮,点击确认创建,等待5-10分钟,证书状态变为「已签发」即可进行后续操作

步骤2:将EB单实例环境切换为带ALB的配置

  • 进入AWS控制台的Elastic Beanstalk服务,打开albunack.elasticbeanstalk.com对应的环境详情页
  • 左侧菜单选择「配置」→ 找到「容量」配置项,点击「编辑」
  • 「环境类型」从「单实例」修改为「负载均衡」
  • 下方「负载均衡类型」选择「应用负载均衡」,其他配置保持默认即可
  • 点击页面底部「应用」,等待环境更新完成(约5-10分钟)

步骤3:为ALB配置HTTPS监听

  • 回到EB环境的「配置」页,找到「负载均衡」配置项,点击「编辑」
  • 下拉找到「监听器」板块,点击「添加监听器」
  • 端口填写443,协议选择HTTPS
  • 「SSL证书」下拉框选择你步骤1中申请好的www.albunack.net证书
  • 其他配置保持默认,点击「添加」
  • 点击页面底部「应用」,等待配置更新完成

步骤4:配置Route 53域名解析

  • 进入AWS控制台的Route 53服务,打开你albunack.net的托管区域
  • 找到www.albunack.net的解析记录,点击「编辑」
  • 记录类型选择「A」,路由方式选择「别名」
  • 别名目标选择「应用负载均衡」→ 选择你EB环境所在的区域 → 选择刚才创建的ALB实例
  • 点击「保存」,等待解析生效

步骤5:配置HTTP自动跳转到HTTPS(可选,建议配置)

  • 进入EB环境的「配置」→「负载均衡」→「编辑」
  • 找到原来的HTTP 80端口监听器,点击「编辑」
  • 「默认操作」选择「重定向」
  • 协议选择HTTPS,端口填写443,状态码选择301
  • 点击「保存」→ 点击页面底部「应用」,等待更新完成

全部操作完成后等待10分钟左右,访问https://www.albunack.net即可正常访问,证书会自动续期,不需要手动维护。

内容的提问来源于stack exchange,提问作者Paul Taylor

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 02:15:03