【问题标题】:Setting up SSL on AWS EC2在 AWS EC2 上设置 SSL
【发布时间】:2016-10-13 16:21:52
【问题描述】:

我正在尝试在我的 wordpress 网站上设置 SSL。

我有一个在 nginx 和 ubuntu 上运行 wordpress 的 EC2 实例。在 RDS 上运行的数据库。

我在端口 80 和 443 上启动了一个带有侦听器的应用程序负载均衡器,并附加了我通过 ACM 获得的 SSL 证书。我已将目标设置为指向我正在使用的 EC2 实例。

此时操作指南和信息停止。显然,这就是它的全部内容,现在应该一切正常。然而事实并非如此。当我将 https 添加到我网站的 URL 时,出现连接被拒绝错误。

当我将我的 URL 放入 https://www.sslchecker.com/sslchecker 时,我被告知找不到任何证书。

很明显,我需要做更多的事情来完成这项工作 - 任何人都可以指点我下一步吗?

【问题讨论】:

  • 您是否真的将您的域指向负载均衡器?听起来它可能直接指向 EC2 服务器。
  • 我没有对 DNS 进行任何更改 - 教程都没有提到这一点,我也不完全确定该怎么做
  • 如果您的 DNS 没有指向负载均衡器,那么您没有使用负载均衡器。

标签: wordpress amazon-web-services ubuntu ssl


【解决方案1】:

使用 ELB 和 ACB 是这里的方法。听起来您可能使用了错误类型的 ELB。您提到了应用程序负载均衡器,您应该使用经典的负载均衡器。还要确保您的安全组设置正确,以允许您的 ELB 与 EC2 实例通信。

您没有提到 Route53,但我假设您也设置了指向 ELB 的 DNS 条目。

分享更多,我会提供更多帮助。祝你好运。

【讨论】:

  • 为什么现在经典 ELB 比 ALB 更受欢迎?
  • 马克,我认为定价是主要原因。但这可能会因我想的使用模式而异。但我认为你的观点更多......他的问题不是真正的 ALB,而可能是一个安全组。
  • ALB 通常比 ELB 便宜,而且它支持 HTTP/2 和 Web 套接字等更新的特性。在这一点上,我真的不建议任何人继续使用经典的 ELB。
  • 有趣...我在生产环境中使用了大约 19 个 ELB。我会切换一些并监控成本。感谢分享@MarkB。
猜你喜欢
  • 1970-01-01
  • 2018-08-12
  • 2012-04-24
  • 1970-01-01
  • 1970-01-01
  • 2015-08-24
  • 1970-01-01
  • 2015-08-06
  • 2019-01-07
相关资源
最近更新 更多