【发布时间】:2018-04-07 17:59:18
【问题描述】:
我知道我可以使用 AWS Certificate Manager(ACM) 来获取通配符 SSL,即 *.example.com。
在 ACM 中创建的 SSL 证书可以在运行在 AWS ELB 后面的 EC2 上使用。
当 AWS ELB 从端口 443 向端口 80 上的 EC2 发出请求,浏览器中的 URL 仍在 HTTPS 上,内部 PHP 在 HTTP 上运行(不在 nginx 配置中侦听到 443)时,会出现问题,因此会话无效,并且应用程序注销流程发生并且会话无效。
我不知道如何解决这个问题,或者如何在没有 SSL 的情况下在 nginx 中配置端口 443?
PS
由于亚马逊不提供从 ACM 下载 SSL 私钥和公钥以通过端口 443 在 EC2 nginx 配置上设置 SSL 的选项。
【问题讨论】:
-
我怀疑这是 SSL 证书本身的问题。您在负载均衡器后面有多少台 EC2 服务器?您是否在负载均衡器上启用了粘性会话?
标签: amazon-web-services nginx amazon-ec2 ssl-certificate elastic-load-balancer