ALB 支持 HTTPS 双向认证。若使用 HTTPS 双向认证功能,除了为监听器绑定服务器证书外,您还需要为监听器绑定 CA 证书。该 CA 证书用于验证客户端提供的证书是否可信。
在 HTTPS 单向认证场景中,只需要客户端验证服务端是否可信。在该场景中,您只需要为监听器配置服务器证书。监听器通过自身的服务器证书向客户端证明身份。
在金融等对业务安全性要求较高的场景中,您可以开启监听器的 HTTPS 双向认证功能。开启该功能后,客户端和服务端需要互相验证彼此的身份。在该场景中,您不仅需要为监听器配置服务器证书,还需要为监听器配置 CA 证书。监听器通过自身的服务器证书向客户端证明身份,使用 CA 证书验证客户端的身份。