技術問答
技術文章
iT 徵才
Tag
聊天室
2024 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2023 iThome 鐵人賽
DAY
10
0
SideProject30
Hugo your Blog and Host your Podcast.
系列 第
10
篇
AWS ACM / Make security a priority.
15th鐵人賽
Yoder
2023-09-25 15:26:05
281 瀏覽
分享至
你知道在留言區輸入密碼會自動變成********嗎?
前面插題介紹 XML/RSS 決不是因為外出取材無心工作,是希望讓各位有時間去醞釀需要製作一個 Podcast 所需要最基本的一切,超前部署,讓子彈飛一會兒
TLS/SSL 簡稱 SSL,是一種網路安全通訊協定,用來保護網路傳輸的資料安全,例如網路銀行、網路購物等等,都是透過 SSL 來保護資料安全
具有安全傳輸的網站是 "HTTPS" 開頭,常見的瀏覽器會在網址列前顯示一把小鎖頭,點擊後會顯示網站的資訊,例如網站的憑證、網站的擁有者等等(可以點擊後查看憑證內容,或發布單位)
詳細的 TLS/SSL 說明請參考
TLS/SSL
該怎麼做
AWS Certificate Manager (ACM) 是一個提供免費憑證的服務,可以讓網站使用 HTTPS 來保護資料安全,也就是讓網站的網址從 HTTP:// 變成 HTTPS://
進入 ACM/ List certificates 點擊 Request, Next
將你第一天就買好的 Domain name 輸入,忘記的可以去 Route 53/ Registered domains 查詢
選用 DNS validation 來驗證 Domain name,點擊 Request
此時會出現 Pending validation,你可以把右側的 CNAME NAME 與 CNAME VALUE 複製起來,新增在 Route53 Hosted Zone/ 你的 Domain 的 DNS record
或是直接點擊 Create record in Route 53,ACM 會搜尋到對應的 Domain 並進行驗證
等待驗證通過後,就可以看到 Status 變成 Issued,你的 SSL 憑證就由 ACM 發行保管啦,之後再使用 AWS 其他服務時就可以直接使用這個憑證
其他延伸
雖然 AWS 全家餐很方便,但其實還有其他發布 SSL 的單位,例如
SSL For Free
等等,提供有限的免費額度可以使用,但是需要自己去管理憑證,並且在憑證到期前更新(ACM 就比較省力)
如果造訪的網站是只有 HTTP 開頭的,你在網站上輸入的內容都是明文,處於資安裸奔狀態,例如帳號、密碼等等,這些資料都有可能被竊取,所以請務必注意網站的安全性
外出取材
這群棋手,其實跟公園裡下象棋的老人沒有不同,都是在享受下棋的樂趣,也都會喝啤酒晃來晃去大聲討論戰況 XD
留言
追蹤
檢舉
上一篇
RSS Feed intro / Big Apple is watching you.
下一篇
Domain HTTPS / We're not in Kansas anymore.
系列文
Hugo your Blog and Host your Podcast.
共
30
篇
目錄
RSS系列文
訂閱系列文
3
人訂閱
26
RSS Provider / Just append, don't hesitate.
27
Into the Wild / Show up on all podcast platforms.
28
Leave a Message / The diversity of Hugo.
29
Taxonomies / We are different, but have similar features.
30
你想活出怎樣的人生 / Return.
完整目錄
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
1064
組
團體組數
40
組
累計文章數
22210
篇
完賽人數
600
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
vue.js
熱門問題
請教Smart IT及神網的比較
群暉NAS新增HA
請問 "TWNCI.net 網路世界有限公司" 是合法還是非法網域註冊廠商?
樹莓派可以塞多大的模型?
如何控管現在的手機連公司wifi-因手機現在會自動變更mac位置
有關AI模型的回應不一樣問題
資訊設備 電壓防護詢問
AWS主機進入休眠(已解決)
如何遠端連線至MAC notebook
想設計一個Powershell代碼
熱門回答
如何控管現在的手機連公司wifi-因手機現在會自動變更mac位置
系統開發的問題請益
如何規劃一個安全的網路管制區
群暉NAS新增HA
如何解決搜尋網址的摘要被導去垃圾站的問題?
熱門文章
如果不試一輩子都不知道自己能走這麼遠|不知不覺寫了 1 年程式,前端工程師修煉之路
二、三天學一點點 Rust:來!那些變數們(3)
二、三天學一點點 Rust:來!那些變數們(4)
人資系統整合與資料加密機制實作
「與AI探索天文」如何藉由ChatGPT虛構天文學家的一天來學習天文知識及故事創作技巧?
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}