【发布时间】:2018-10-18 19:12:18
【问题描述】:
我们的一个 Elastic Beanstalk 应用程序遇到了一个奇怪的问题,每个 https 连接都会导致超时。通过openssl s_client 验证证书本身没有问题,所以它看起来像是负载平衡器的问题 - 但那里的一切都很好,所以我有点难过。
我们没有使用 Route 53(通过 namecheap 管理 DNS)并且我们的证书是从外部购买的(不使用 AWS 证书管理器)。
我的主要问题是:
我无权访问我们的 Namecheap 帐户,但我确信那里一切正常 - 通过将负载均衡器/aws 配置作为罪魁祸首,我是否走在正确的轨道上,或者确实这听起来可能是一些奇怪的 DNS 错误配置?
在不通过路由 53 管理 DNS 时,是否有充分的理由避免使用 AWS 证书管理器?如果使用 AWS 提供的证书可以解决这个问题,我很乐意改用这条路线。 This 问题非常相似,但处理的是 AWS 提供的证书。
【问题讨论】:
-
听起来您的安全组之一配置不正确。我经常看到的另一个问题是将负载均衡器指向实例的端口 443。您仍然应该将其指向端口 80 并让它使用 HTTP。
标签: amazon-web-services ssl https dns amazon-elastic-beanstalk