![EC2にHTTPS接続する](https://mitikusa-engineer.com/wp-content/uploads/2023/01/AWS-1024x538.png)
AWSでACM(AWS Certificate Manager)を利用し、EC2上のWebサーバーをSSL/TLS化(HTTPS接続)する方法をまとめました。HTTPS接続と独自ドメインでのアクセスは基本的にはセットでやることになると思うので、まとめて書いていこうと思います。
動作環境
ホストOS | Windows 11 Home 22H2(22621.963) 64bit |
ブラウザ | Chrome 109.0.5414.75 |
設定手順
独自ドメインを取得
ここを参考に進めてみてください。
Webサーバーを構築し、ロードバランサーを設定
ここを参考に進めてみてください。リンク先の手順では、WebサーバーへのHTTP接続を自分のPCからだけに制限していますが、『0.0.0.0/0』に変更した上で後続の手順を進めてください。
ロードバランサーに独自ドメインを適用
ここを参考に進めてみてください。
ACMでSSL証明書を発行
まずは独自ドメインに対して証明書を発行していきます。
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000000-11.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000001-11.jpg)
パブリック証明書とプライベート証明書の説明は省きますが、ひとまず手軽なパブリック証明書を選択して進めます。
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000002-11.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000003-12.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000004-12.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000005-13.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000006-10.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000007-9.jpg)
ロードバランサーのHTTPS接続
いよいよHTTPS接続できるようにしていきます。
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000008-8.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000009-6.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000010-6-1024x242.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000011-4.jpg)
セキュリティグループからロードバランサー用のHTTPポート『80』を外し、新たにHTTPSポート『443』を解放します。
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000012-5-1024x124.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000013-3-1024x189.jpg)
ロードバランサーのリスナー設定を開いてHTTPからHTTPSに変更し、証明書を設定します。
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000014-3.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000015-3.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000016-3-1024x67.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000017-3.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000018-3.jpg)
独自ドメインで接続できればOKです。
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000019-3.jpg)
![](https://mitikusa-engineer.com/wp-content/uploads/2023/01/WS000020-3.jpg)