HTTPS访问错误 - 浏览器无法看到在弹性负载均衡器ELB中配置的SSL证书

0

【以下的问题经过翻译处理】 您好,

我使用AWS ACM,在弹性负载均衡器ELB上配置了SSL卸载。

HTTPS侦听器已如下所配置:默认操作是转发到组实例HTTPS,而默认SSL证书是(根据编辑侦听器所示)由ACM为我使用AWS注册域名颁发的正确证书。

在Route 53托管区域中,我使用我的公共IPv4地址(即弹性IP)创建了一个A类型记录。

然而,当我尝试通过https连接到我的域名时,我收到ERR_CERT_AUTHORITY_INVALID错误消息,并且Chrome的开发人员工具>安全性>查看证书显示

   Issued to:    ip-172-31-90-31.ec2.internal

   Issued by:    ip-172-31-90-31.ec2.internal,

在这两种情况下,这是我的Private IPv4 DNS,而不是我的域名(发行给)和Amazon(发行者)。 我也尝试将A记录指向ALB而不是我的公共IPv4(如https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-to-elb-load-balancer.html中建议的),但不幸的是,浏览器完全无法连接到该域名(错误消息:<domain_name> took too long to respond)。

我想知道可能是什么原因导致的。 是否由于我的Apache服务器的某些配置错误? 如果是这样,我该如何解决它?

谢谢。

1 回答
0

【以下的回答经过翻译处理】 如果你在 Route 53 中,你将使用一个Alias(别名) A记录来指向你环境中的ALB。请确保你的ALB的安全组设置正确,因为这可能会防止你连接到你的应用程序。

如果你在网站后面使用像WordPress这样的东西,你可能需要打开SSL支持,才能让它正常工作并加密。但是其他方面你应该可以顺利进行。如果使用的是Apache,有可能需要实现SSL的重写规则。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则