如何在运行Tomcat 8、Java 8的AWS Elastic Beanstalk应用安装Let's Encrypt SSL
单实例AWS Elastic Beanstalk(Tomcat 8)启用SSL具体操作步骤
针对你的场景,最简单的方案是将EB环境切换为带应用负载均衡(ALB)的配置,配合ACM免费证书实现HTTPS,全程不需要修改代码、不需要登录服务器操作。
提示:环境配置更新期间站点会短暂不可访问,建议选择业务低峰时段操作。
步骤1:申请免费SSL证书
- 登录AWS控制台,进入**AWS Certificate Manager(ACM)**服务,选择和你的Elastic Beanstalk环境相同的区域
- 点击「请求证书」→ 选择「公有证书」→ 点击「下一步」
- 域名栏依次输入
www.albunack.net,如果需要支持裸域名也可额外添加albunack.net - 验证方式选择「DNS验证」→ 点击「请求」
- 进入刚创建的证书详情页,找到「创建Route 53记录」按钮,点击确认创建,等待5-10分钟,证书状态变为「已签发」即可进行后续操作
步骤2:将EB单实例环境切换为带ALB的配置
- 进入AWS控制台的Elastic Beanstalk服务,打开
albunack.elasticbeanstalk.com对应的环境详情页 - 左侧菜单选择「配置」→ 找到「容量」配置项,点击「编辑」
- 「环境类型」从「单实例」修改为「负载均衡」
- 下方「负载均衡类型」选择「应用负载均衡」,其他配置保持默认即可
- 点击页面底部「应用」,等待环境更新完成(约5-10分钟)
步骤3:为ALB配置HTTPS监听
- 回到EB环境的「配置」页,找到「负载均衡」配置项,点击「编辑」
- 下拉找到「监听器」板块,点击「添加监听器」
- 端口填写
443,协议选择HTTPS - 「SSL证书」下拉框选择你步骤1中申请好的
www.albunack.net证书 - 其他配置保持默认,点击「添加」
- 点击页面底部「应用」,等待配置更新完成
步骤4:配置Route 53域名解析
- 进入AWS控制台的Route 53服务,打开你
albunack.net的托管区域 - 找到
www.albunack.net的解析记录,点击「编辑」 - 记录类型选择「A」,路由方式选择「别名」
- 别名目标选择「应用负载均衡」→ 选择你EB环境所在的区域 → 选择刚才创建的ALB实例
- 点击「保存」,等待解析生效
步骤5:配置HTTP自动跳转到HTTPS(可选,建议配置)
- 进入EB环境的「配置」→「负载均衡」→「编辑」
- 找到原来的HTTP 80端口监听器,点击「编辑」
- 「默认操作」选择「重定向」
- 协议选择
HTTPS,端口填写443,状态码选择301 - 点击「保存」→ 点击页面底部「应用」,等待更新完成
全部操作完成后等待10分钟左右,访问https://www.albunack.net即可正常访问,证书会自动续期,不需要手动维护。
内容的提问来源于stack exchange,提问作者Paul Taylor
相关产品推荐
相关产品推荐

