AWS ALBでのクライアント証明書認証

Gléas で発行したクライアント証明書を利用して、AWS (Amazon Web Service) のロードバランサー ALB (Application Load Balancer) でクライアント証明書認証を行う検証を行いました。

その検証内容や手順を記載したホワイトペーパーを公開します。


ホワイトペーパーのダウンロード

ホワイトペーパー AWS ALBでのクライアント証明書認証(約1.5MB)

検証概要

ホワイトペーパー

信頼する認証局として Gléas のルート証明書をトラストストアに登録します。

また、Gléas で発行されたクライアント証明書の検証ができるよう、トラストストアに証明書失効リスト (CRL) を登録します。

Gléas で発行したサーバ証明書を ACM (AWS Certificate Manager) にインポートします。

トラストストア、および ACM にインポートしたサーバ証明書を ALB に設定します。

クライアント端末 (Windows PC, iPhone) で Gléas のユーザ用ウェブページにアクセスし、クライアント証明書をインポートします。

クライアント端末が ALB 経由で Web アプリケーションに https でアクセスします。ALB はクライアント証明書を要求し、検証します。有効なクライアント証明書を持つクライアントだけが Web アプリケーションに接続できます。

関連するコンテンツ