Utilizzo di NGINX o Apache con OpenSSL per l'offload SSL/TLS su Linux - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di NGINX o Apache con OpenSSL per l'offload SSL/TLS su Linux

Questo argomento fornisce istruzioni dettagliate per la configurazione dell'offload SSL/TLS con AWS CloudHSM in un server Web Linux.

Panoramica

In Linux il software per server Web NGINX e Apache HTTP Server si integra con OpenSSL per supportare HTTPS. Il motore dinamico AWS CloudHSM per OpenSSL offre un'interfaccia che consente al software del server Web di utilizzare i moduli HSM nel cluster per l'offload e lo storage delle chiavi di crittografia. Il motore OpenSSL connette il server Web al cluster AWS CloudHSM.

Per completare questo tutorial, è necessario prima scegliere se utilizzare il software del server Web NGINX o Apache su Linux. Vengono quindi illustrate le seguenti operazioni:

  • Installa il software del server Web in un'istanza Amazon EC2.

  • Configura il software del server Web in modo tale che supporti HTTPS con una chiave privata archiviata nel cluster AWS CloudHSM.

  • (Facoltativo) Utilizza Amazon EC2 per creare una seconda istanza del server Web ed Elastic Load Balancing per creare un sistema di bilanciamento del carico. L'uso di un sistema di bilanciamento del carico può migliorare le prestazioni grazie alla distribuzione del carico in più server. Offre anche ridondanza e una disponibilità più elevata in caso di errore di uno o più server.

Quando sei pronto per iniziare, vai a Fase 1: configurazione dei prerequisiti.