【问题标题】:How do I auto renew my AWS certificate and why wont it accept the new one I assigned?如何自动更新我的 AWS 证书,为什么它不接受我分配的新证书?
【发布时间】:2019-05-30 14:18:40
【问题描述】:

我已设置 AWS 以通过 ACM 管理我的 SSL。我使用 ELB 将流量从 HTTP 路由到 HTTPS。我正在尝试更新过期的证书。我创建了一个新的,通过 DNS 对其进行验证,然后通过 ELB 分配它。但是访问我的网站时它仍然不会出现:dreamprojects.co

非常感谢您提供故障排除帮助。

尝试更新证书几次。添加了 *.dreamprojects.co 和 *.www.dreamproject.co 但没有帮助。

【问题讨论】:

    标签: amazon-web-services ssl


    【解决方案1】:

    dreamprojects.co 是您的域名还是您在此举过的例子? 这似乎不是指向 ELB 而是直接指向 EC2 实例。

    挖掘 dreamprojects.co +short 13.59.145.97

    访问 Dreamprojects.co 时出示的证书由 Lets Encrypt 颁发并已过期。 ELB 提供 DNS 名称,您需要将其添加为 CNAME 记录,因为 IP 已更改。

    【讨论】:

    • 非常感谢您的回复。我不是这方面的专家,所以感谢您的耐心等待。以前,我创建了一个弹性 IP 并将其与 EC2 相关联,即 13.59.145.97,我之前在 Porkbun 上也有这样的 DNS 设置:link我哪里出错了?
    • 您在此处看到的 ALIAS 名称是 ELB DNS 名称。
    • 您已将域和 www 指向 EC2 实例 IP,因此 ELB 证书根本无效,您需要将它们指向您获得的 ELB DNS 名称,您可能会看到的唯一问题是不能有顶点/裸域的 CNANE 记录,但是如果您的 DNS 提供允许您这样做,您不需要那些 A 记录但别名记录就足够了,即使您已经创建了别名记录但出于某种原因他们'不影响我还是得到EC2地址IP地址,你应该只有别名记录,试试看能不能修复。
    • 否则示例解决方案将是更新或获取新的 Lets encrypt 证书,它是免费的,您可以编写一个 cronjob 来自动更新它。 onepagezen.com/letsencrypt-auto-renew-certbot-apache
    • 好的,所以我尝试删除 A 记录并收到以下错误:503 服务暂时不可用
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-06-29
    • 2018-05-31
    • 2020-10-17
    • 2020-10-29
    • 2021-09-12
    • 2020-05-01
    相关资源
    最近更新 更多