【问题标题】:Ec2 public DNS and address net::ERR_INSECURE_RESPONSE in browser浏览器中的 Ec2 公共 DNS 和地址 net::ERR_INSECURE_RESPONSE
【发布时间】:2018-03-12 13:39:51
【问题描述】:
我正在执行基于代码的负载平衡,即在对主服务器的第一次请求时,它返回一个地址,浏览器将使用 (wss) websocket 打开一个持久连接。但是,由于与我的移动应用程序的兼容性,我正在返回 aws 实例的公共 DNS,例如:ec2-35-154-101-63.ap-south-1.compute.amazonaws.com 在移动设备中运行良好应用程序。然而,浏览器拒绝连接,因为 websocket 的地址与父域不匹配。除了使用来自同一域的 Wesocket 地址之外,是否有任何选项可以解决此问题。
编辑:我别无选择,只能返回 websocket 连接的子域地址。
【问题讨论】:
标签:
google-chrome
ssl
amazon-ec2
【解决方案1】:
您正在连接的 URL 与 SSL 证书中的名称不匹配。
您有两个选择,要么将域名映射到实例,要么(不推荐)颁发与您正在使用的 URL 匹配的证书(ec2-35-154-101-63.ap-south-1.compute .amazonaws.com)
正确的方法是在您的 DNS 服务器中为 EC2 实例指定 A 地址(IP 地址),以便正确解析 your_domain_name 的请求,然后使用该 URL 而不是 EC2 实例 DNS 名称。您无法为 https 指定 AWS URL,因为 SSL 证书并未颁发给该身份。