Tengo una aplicación Express ejecutándose en AWS EB que quiero proteger con SSL. Por lo que entiendo, puedo configurar esto en el nivel de la aplicación usando el módulo https o en el nivel del entorno EB aplicando el certificado al balanceador de carga.
He hecho la segunda de estas dos opciones y funciona, pero no estoy seguro de cuál es la mejor práctica. ¿Debería hacerlo en el nivel de aplicación express o a través del balanceador de carga EB o debería hacer ambas cosas?
Agregar un certificado SSL en el nivel ELB es la elección correcta que creo que debería ser suficiente.
La ventaja es que cuando tiene certificados SSL a nivel de ELB, la descarga se realiza en varios servidores administrados por Amazon utilizados para ELB, lo que reduce la demanda computacional de su servidor web. Además, la configuración es ligera y transparente.
Nota: Para mayor seguridad, puede colocar los servidores web en subredes privadas mientras mantiene el ELB público.