AWS上で動いてるシンプルなWebアプリケーションをhttps化させたのでその手順を残しておきます。
構成図
目指すインフラ構成は下図のとおりです。
RDSは今回直接的に関係ないです。
必要な手順
- AWS Certificate Manager(ACM)でSSL証明書の発行
- ALBにhttpsの設定を入れて作成
- Route53でAレコードのエイリアスを作成
AWS Certificate Manager(ACM)でSSL証明書の発行
まず証明書が必要になるのでAmazon Certificate Manager(ACM)を使って作成します。
証明書のプロビジョンニングから進みます。
![スクリーンショット 2019-05-11 19.34.53.png](https://qiita-user-contents.imgix.net/https%3A%2F%2Fqiita-image-store.s3.ap-northeast-1.amazonaws.com%2F0%2F13766%2F79dc03a7-52b7-e329-b424-f349d731012e.png?ixlib=rb-4.0.0&auto=format&gif-q=60&q=75&s=f56d1e8ef0fa714b683d4f61c19c6c20)
パプリック証明書のリクエストにチェックして証明書のリクエストボタンを押す
![スクリーンショット 2019-05-11 19.37.16.png](https://qiita-user-contents.imgix.net/https%3A%2F%2Fqiita-image-store.s3.ap-northeast-1.amazonaws.com%2F0%2F13766%2F57bb913a-9e25-310d-4257-865c00c3ff2b.png?ixlib=rb-4.0.0&auto=format&gif-q=60&q=75&s=d85710336f5a24fff42eec9caae6dfdd)
登録したいドメインを入力します。特定のサブドメイン以外も含めておきたい場合は添付画像のようにワイルドカードを指定しておきます
ネームサーバにRoute53で設定したものを使ってる時はDNSの検証を選ぶと楽に進められます。
![スクリーンショット 2019-05-11 19.39.21.png](https://qiita-user-contents.imgix.net/https%3A%2F%2Fqiita-image-store.s3.ap-northeast-1.amazonaws.com%2F0%2F13766%2F3d200d37-d97a-4e40-08a4-b35f17601d1d.png?ixlib=rb-4.0.0&auto=format&gif-q=60&q=75&s=5e8cc296ff2e0e9974805bb6f2ffc9f3)
確認画面で問題ないことが確認できたら次の画面に進みます。
次は検証のための設定画面です。
テストドメインでやったら出ませんでしたが、指定したドメインに関連するレコードセットが存在すればそこに直接追加するボタンが出てくるはず(出現条件は不明)なのでそこから登録します。
あとは検証が終わるまで待機です。
ALBにhttpsの設定を入れて作成
証明書ができたらロードバランサーに登録します。
今回はALBを使います。
![スクリーンショット 2019-05-11 20.03.09.png](https://qiita-user-contents.imgix.net/https%3A%2F%2Fqiita-image-store.s3.ap-northeast-1.amazonaws.com%2F0%2F13766%2F195108af-ec34-8d4c-0b8a-402c1bfdc815.png?ixlib=rb-4.0.0&auto=format&gif-q=60&q=75&s=0b09e69879f0d3c85b0043be361db181)
プロトコルにHTTPSを追加します。
![スクリーンショット 2019-05-11 20.03.36.png](https://qiita-user-contents.imgix.net/https%3A%2F%2Fqiita-image-store.s3.ap-northeast-1.amazonaws.com%2F0%2F13766%2F098d2b89-3469-1835-6b71-45ad51365c5c.png?ixlib=rb-4.0.0&auto=format&gif-q=60&q=75&s=2855388325eaf8b23b14b2b17881b036)
名前やサブネットの設定は適宜行ないます。
先ほど作成した証明書を選択します。
![スクリーンショット 2019-05-11 20.04.13.png](https://qiita-user-contents.imgix.net/https%3A%2F%2Fqiita-image-store.s3.ap-northeast-1.amazonaws.com%2F0%2F13766%2F00dd2be5-fa09-e057-d43a-cb5d5c6d8232.png?ixlib=rb-4.0.0&auto=format&gif-q=60&q=75&s=4d6590fa05bd7cdbd1dbfe041af9df10)
セキュリティグループはhttpとhttpsの通信を許可する設定になっているものを選んだらOKです。
あとは各々の設定。
作成されたらDNS名を確認します。ここに記載があるものをRoute53に設定します。
Route53でAレコードのエイリアスを作成
利用するホストゾーンに1つレコードセットを追加します。
先ほど出力されたDNS名をエイリアス先に指定します。
画像は編集画面ですが追加時も同じ画面がでます。
あとは反映されたらAWS側で設定は完了です。
最後に
SSL証明書にはお金がかかりませんが、ALBを使うのにお金がかかってしまうので完全に無料というわけには行かないですが、この方法でhttpsが実現できます。
とても簡単なので試してみるには良い環境でした。