【问题标题】:Elastic Beanstalk SSL not working with hosts file mappingElastic Beanstalk SSL 不适用于主机文件映射
【发布时间】:2015-09-30 20:24:05
【问题描述】:

我有一个带有 SSL 证书的 Elastic Beanstalk 环境,如果我访问 *.elasticbeanstalk.com URL(浏览器发出警告),该证书就可以工作。出于测试目的,在更改名称服务器之前,我已将实例的 IP 映射到主机文件中的域。但是,当我尝试使用 https:// 的实际 URL 时,我从 Chrome 获得了 ERR_CONNECTION_REFUSED - http:// 工作正常。我已经刷新了 DNS 缓存,并且我知道 DNS 不应该关心应用层协议——所以我在这里很困惑。有什么想法吗?

【问题讨论】:

    标签: amazon-web-services amazon-elastic-beanstalk


    【解决方案1】:

    在新的弹性 beanstalk 环境中默认禁用 HTTPS。
    如果是单服务器环境,您需要自己设置 SSL (documentation here)。 如果是负载均衡,只需在 ElasticBeanstalk Web 控制台中启用 HTTPS 协议(Configuration => Network Tier => Load Balancing => Load Balancer

    【讨论】:

    • 它是负载平衡的,我在 443 上启用了 HTTPS 并打开了 EC2 实例上的端口。
    • HTTPS 为负载均衡器启用,而不是实际实例。您可能在实例上打开了端口 443,但那里的 nginx 没有侦听,因为它用于从负载均衡器获取超过 80 的流量。您可能应该设置一个指向 *.elasticbeanstalk.com URL 而不是实例 IP 的 CNAME。或者,您可以配置 nginx 以侦听 443 上的流量。
    猜你喜欢
    • 2018-10-01
    • 2016-04-02
    • 2018-07-29
    • 2014-10-06
    • 1970-01-01
    • 2017-08-01
    • 2017-09-08
    • 2020-05-15
    • 1970-01-01
    相关资源
    最近更新 更多