Amazon EC2 / ELB和AD FS代理无法在HTTPS模式下工作

我们为两个AD FS代理服务器(也在AWS中托pipe)运行AWS ELB。 出于某种原因,当我将其设置为HTTPS模式时,它不起作用。 当我将其设置为TCP模式时,它可以正常工作,但无法确定停机时间。 每当我将链接设置为以HTTPS模式检查adfs时,它都会报告不可用的实例。 我可以通过将IP和地址放入我的主机文件来击中每个服务器。 由于某种原因,https只是不起作用。 有关如何使HTTPS模式工作的任何想法?

问题是,当ELB使用HTTPS连接到主机时,它不会连接到特定的主机名,而是使用IP。 AD FS代理只响应与该主机名的连接。

对于ELB来监视AD FS代理的运行状况,您需要在AD FS代理服务器上安装IIS。

  1. 安装IIS
  2. 使用SSL证书进行configuration(因为ELB不检查SSL证书的有效性,所以在这里自签名也没问题)
  3. 将默认网站configuration为使用您configuration的SSL证书在端口443上进行侦听。

您现在应该发现HTTPS运行状况检查正常工作。

这也适用于ELB后面的AD FS服务器。