【问题标题】:SSL certificate installation issue in AWSAWS 中的 SSL 证书安装问题
【发布时间】:2020-02-28 16:49:32
【问题描述】:

我尝试在我的 AWS ec2 中安装 SSL 证书。以下是我遵循的步骤。

1 - 从证书管理器服务请求证书。

2 - 使用 DNS 方法验证证书(添加 Cname 记录在 域的托管区域)。

3 - 制作负载均衡器并在 ec2 实例中安装证书。 4 - 为 URL 添加 .htaccess www 和 https 重定向。

但是当我打开我的网站时,它仍然显示“不安全”。当我尝试通过“在线 SSL 检查器”检查 SSL 证书时。我没有找到我的证书。它显示一些错误“在 domain.com 上找不到 SSL 证书。确保名称解析到正确的服务器,并且 SSL 端口(默认为 443)在服务器的防火墙上打开。'。请帮忙。

【问题讨论】:

标签: amazon-web-services amazon-ec2 ssl-certificate web-hosting cloud-hosting


【解决方案1】:

请检查以下内容

  • 如果您的负载均衡器中有 HTTPS 侦听器
  • 安全组 附加到负载均衡器允许来自端口 443 的 HTTPS 流量
  • 您在域名中添加了一个别名 A Record,指向您的弹性负载均衡器的 dns 主机名

【讨论】:

  • 我交叉检查了您提到的所有要点。上述几点没有问题。以下是对以下几点的详细概述。
  • 这里的问题是 SSL 证书安装在您的负载均衡器中,而不是您的 EC2 实例中。 SSL 终止发生在您的负载平衡器上,您的网站应该在 HTTPS 上运行。使用 HTTPS 在浏览器中访问负载均衡器 URL,如果有效,则将 A 记录更改为指向负载均衡器的主机名
  • 当我在浏览器中打开负载均衡器 URL 时,它显示 HTTP 503 错误。
  • 请检查您是否在负载均衡器的目标组中注册了您的EC2实例。如果您使用的是应用程序负载均衡器,您可以按照以下指南注册实例(如果未完成)docs.aws.amazon.com/elasticloadbalancing/latest/application/…
猜你喜欢
  • 1970-01-01
  • 2019-10-08
  • 1970-01-01
  • 1970-01-01
  • 2016-08-30
  • 2010-11-24
  • 1970-01-01
  • 1970-01-01
  • 2015-08-20
相关资源
最近更新 更多