ELB 可以强制执行 TLS 身份验证吗?

Can an ELB enforce TLS authentication?

我正在使用 AWS::ElasticLoadBalancingV2::LoadBalancer,我们需要开始使用客户端证书(即 mTLS/双向 TLS)。我们的 ELB 正在终止 TLS 连接并具有服务器端证书。

ELB 本身是否可以配置为强制执行客户端身份验证(例如,通过为其提供证书)?

正如我在 中回答的那样,这不是 AWS 负载均衡器目前支持的功能。您必须切换到支持 TCP 直通的负载平衡器类型,并在您的服务器上处理 mTLS。