Bonjour,

J'ai actuellement un souci avec les loadbalancer d'ovh. Ils sont limités en nombre de certificat et la comm LB <-> backend ne marche pas en HTTPS. Obligé de passer en TCP et du coup le nginx en face qui est censé router en fonction du Host (SNI) ne marche pas (logique car les headers ne sont pas véhiculés en TCP).

Du coup on envisage de basculer l'infra chez aws (eks) + un load balancer. Sauriez vous me dire si les load balancer d'aws sont capables d'accueillir un nombre illimité de certificat ssl ?
L'idée est de générer (cert-amanager) le certificat (lets encrypt) et de l'envoyer sur le lb (ou peut être de demmander directement à AWS de faire la génératio).

Merci d'avance pour votre retour d'expérience.