【问题标题】:Renewed my godaddy SSL certificate but when I go to my domain it still says expired更新了我的 Godaddy SSL 证书,但是当我转到我的域时,它仍然显示已过期
【发布时间】:2014-01-17 19:02:22
【问题描述】:

我在亚马逊上运行一个 EC2 实例,使用 centos 作为我的操作系统。

我的 SSL 证书已过期,所以我更新了它。由于某种原因,它并没有说它已更新,所以我尝试重新输入它。一旦我这样做了,我下载了新的 crt 和链文件形式 godaddy 上传到我的服务器并更新了我的虚拟主机以指向新文件。然后我重新启动了 apache,但当我转到域时,它仍然说我的 SSL 已过期。

我尝试重新启动服务器,但仍然没有成功。

我有什么遗漏吗?

【问题讨论】:

  • 在浏览器中查看证书详细信息 - 您看到的是新证书还是旧证书?
  • 当我进入域时,我得到的就是 www.freemusicpromo.com 使用了无效的安全证书。证书于 2013 年 11 月 10 日下午 6:19 过期。当前时间是 2013 年 12 月 30 日下午 12:37。 (错误代码:sec_error_expired_certificate)
  • 你得到了什么?可以发一下证书的详细信息吗?浏览器会显示给你。
  • 当我在freemusicpromo.com 上查看证书时,颁发日期是 2012 年 11 月 11 日。我猜你以某种方式混淆了新旧证书文件。 security.ncsa.illinois.edu/research/grid-howtos/… 有一个很好的命令集合,可让您查看密钥/crt 文件的详细信息,检查它们。
  • 是否有其他地方可以更改我的 crt 和密钥文件。我在通过 httpd.conf 加载的默认 ssh.conf 上更改了它们,然后又在该域的虚拟主机中更改了它们。

标签: apache ssl amazon-ec2 centos


【解决方案1】:

最终该服务器位于只有一台服务器的负载平衡器后面,因此 ssl 票证是来自负载平衡器的服务器,而不是服务器!哇

【讨论】:

    【解决方案2】:

    您无需重新设置密钥。您只需从现有密钥生成一个新的 CSR,对其进行签名,然后以与之前相同的方式导入已签名的 CSR。

    【讨论】:

      猜你喜欢
      • 2019-01-26
      • 2012-02-29
      • 1970-01-01
      • 2021-12-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多