技術問答
技術文章
iT 徵才
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2023 iThome 鐵人賽
DAY
10
0
SideProject30
Hugo your Blog and Host your Podcast.
系列 第
10
篇
AWS ACM / Make security a priority.
15th鐵人賽
Yoder
2023-09-25 15:26:05
369 瀏覽
分享至
你知道在留言區輸入密碼會自動變成********嗎?
前面插題介紹 XML/RSS 決不是因為外出取材無心工作,是希望讓各位有時間去醞釀需要製作一個 Podcast 所需要最基本的一切,超前部署,讓子彈飛一會兒
TLS/SSL 簡稱 SSL,是一種網路安全通訊協定,用來保護網路傳輸的資料安全,例如網路銀行、網路購物等等,都是透過 SSL 來保護資料安全
具有安全傳輸的網站是 "HTTPS" 開頭,常見的瀏覽器會在網址列前顯示一把小鎖頭,點擊後會顯示網站的資訊,例如網站的憑證、網站的擁有者等等(可以點擊後查看憑證內容,或發布單位)
詳細的 TLS/SSL 說明請參考
TLS/SSL
該怎麼做
AWS Certificate Manager (ACM) 是一個提供免費憑證的服務,可以讓網站使用 HTTPS 來保護資料安全,也就是讓網站的網址從 HTTP:// 變成 HTTPS://
進入 ACM/ List certificates 點擊 Request, Next
將你第一天就買好的 Domain name 輸入,忘記的可以去 Route 53/ Registered domains 查詢
選用 DNS validation 來驗證 Domain name,點擊 Request
此時會出現 Pending validation,你可以把右側的 CNAME NAME 與 CNAME VALUE 複製起來,新增在 Route53 Hosted Zone/ 你的 Domain 的 DNS record
或是直接點擊 Create record in Route 53,ACM 會搜尋到對應的 Domain 並進行驗證
等待驗證通過後,就可以看到 Status 變成 Issued,你的 SSL 憑證就由 ACM 發行保管啦,之後再使用 AWS 其他服務時就可以直接使用這個憑證
其他延伸
雖然 AWS 全家餐很方便,但其實還有其他發布 SSL 的單位,例如
SSL For Free
等等,提供有限的免費額度可以使用,但是需要自己去管理憑證,並且在憑證到期前更新(ACM 就比較省力)
如果造訪的網站是只有 HTTP 開頭的,你在網站上輸入的內容都是明文,處於資安裸奔狀態,例如帳號、密碼等等,這些資料都有可能被竊取,所以請務必注意網站的安全性
外出取材
這群棋手,其實跟公園裡下象棋的老人沒有不同,都是在享受下棋的樂趣,也都會喝啤酒晃來晃去大聲討論戰況 XD
留言
追蹤
檢舉
上一篇
RSS Feed intro / Big Apple is watching you.
下一篇
Domain HTTPS / We're not in Kansas anymore.
系列文
Hugo your Blog and Host your Podcast.
共
30
篇
目錄
RSS系列文
訂閱系列文
3
人訂閱
26
RSS Provider / Just append, don't hesitate.
27
Into the Wild / Show up on all podcast platforms.
28
Leave a Message / The diversity of Hugo.
29
Taxonomies / We are different, but have similar features.
30
你想活出怎樣的人生 / Return.
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19844
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
iOS 裝置無法透過 IPsec VPN 連入 FortiGate,請問正確設定方式?
EPSON LQ-690C 印表機中一刀跑版
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
AARQ 通訊協議是?
印表機設定 - Epson 690c
Dell or Asus 伺服器,哪牌比較好?
Dell or Asus Storage 或NAS,哪牌比較好?
將硬碟上的 EFI 分割區複製到固態硬碟後,ARM 架構的 Ubuntu Server 無法啟動
FortiGate SSLVPN替代方案?
sdray vigor2927 sslvpn ip設定問題
熱門回答
iOS 裝置無法透過 IPsec VPN 連入 FortiGate,請問正確設定方式?
EPSON LQ-690C 印表機中一刀跑版
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
FortiGate SSLVPN替代方案?
印表機設定 - Epson 690c
熱門文章
Vue 3 生命週期(Lifecycle) 四大階段 建立(Create)、掛載(Mount)、更新(Update)、 銷毀(Unmount)
[資料治理實戰回憶錄]0-從失敗中開始
台灣職場必學的Excel函數技巧
VScode 開發應用系統專案(8-1) - Spring Boot Security 設定與認證前置準備
什麼是四大報表及其組成?完整解析
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}