aws 客户端 vpn - 证书颁发机构的选择

aws 客户端 vpn - 证书颁发机构的选择

我的任务是研究如何使用 aws 客户端 vpn 服务。读了一些资料后,我对证书的选择有点困惑。似乎要使用客户端 vpn,我们需要使用 aws私有 CA而不是公共 CA,因为公共 CA 是为域服务的。但私有 CA 的定价有点令人惊讶,每月一个 CA 需支付 400 美元,另加任何额外适用费用。

如果不是用于创建客户端 VPN 的私有 CA,请纠正我。谢谢。

答案1

您可以使用 AWS Private CA,但价格非常昂贵。您可以关注AWS 入门指南它使用免费的“简易 RSA“CA,这相当容易。

在生产中,您需要小心处理这个问题。从记忆中,它会为您提供多个人使用的共享证书/密钥,这对安全性不利。对于企业,您可能希望使用客户端 VPN 的 AD 集成功能,但我还没有详细研究过此功能。

相关内容