SSLサーバ証明書 が埋め込まれた ELB をつくる メモ

参考ページ http://norinoritakanori.blog90.fc2.com/blog-entry-230.html

AWSコンソール
↓
EC2タブクリック
↓
LoadBalancersクリック
↓
Create Load Balancerクリック
↓
ELBの名前作成して、プロトコルにHTTPS(ポート443)追加。
80 -> 80
443 -> 443
continue


新規のSSLサーバ証明書を組み込む場合は
Upload a new SSL Certificates チェック

Certificate Name→適当な名前を付ける。
Private Key→ドメイン.keyファイルの中身をまるごとコピー。
パスフレーズを埋め込んだ秘密鍵を使う
ヘッダー・フッターは以下。
-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----


Public Key Certificate→.crtファイルの中身をまるごとコピー。(証明書ファイルの中身)
ヘッダー・フッターは以下。
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----


Certificate Chain→.chainファイルの中身をまるごとコピー。(中間CA証明書ファイルの中身)

RapidSSLの中間CA証明書ファイルは↓のintermediate_fileをクリックすると出てくる

https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&actp=CROSSLINK&id=SO6252

ヘッダー・フッターは以下。
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
↓
continueクリック
↓
SSL ciphersの選択
デフォルト
↓
Proceed without backend authentication
↓
ヘルスチェックのオプション設定
↓
ELBの下にぶら下がるEC2インスタンスを選択
↓
Createで完成


Route53( DNS ) の設定 できたELBをDNSに登録する

https://console.aws.amazon.com/route53/home?region=ap-northeast-1
Hosted Zones -> ドメイン名にチェック -> Record Set Count: の数字をクリック

CNAME:xxxxxxxxxx.ap-northeast-1.elb.amazonaws.com