Unsere Website benötigt HIPAA-Konformität, daher muss alles verschlüsselt werden. Ich möchte nicht, dass der Client eine Fehlermeldung erhält, wenn er " http : //mysite.com" eingibt. Daher muss ich sowohl HTTP als auch HTTPS unterstützen und HTTP zu HTTPS umleiten. Habe ich recht?
Ich habe es auf den Webservern richtig gemacht. Wenn ich also eine direkte Verbindung zu den Webservern herstelle, wird HTTP automatisch zu HTTPS umgeleitet. Alles gut.
Die Webserver befinden sich jedoch hinter einem AWS Application Load Balancer. Ich weiß nicht, wie ich HTTP auf der ELB zu HTTPS umleiten soll. So können Client-Browser weiterhin über HTTP eine Verbindung zur ELB herstellen.
Wie richte ich HTTP => HTTPS auf einem AWS Application Load Balancer ein?
Mit anderen Worten, ich bin sicher, dass die Verbindung zwischen der ELB und den Webservern HTTPS ist, aber wie kann sichergestellt werden, dass die Verbindung zwischen den Client-Browsern und der ELB HTTPS ist?
X-Forwarded-Proto
Header, den die LB sendet.