【问题标题】:ERR_SSL_PROTOCOL_ERROR After Installing SSL安装 SSL 后的 ERR_SSL_PROTOCOL_ERROR
【发布时间】:2018-04-30 09:00:34
【问题描述】:

在 AWS 和 SSL 方面,我处于一个非常新的水平。

我从 GoDaddy 获得了 SSL。之后,我在 AWS 上生成了 .csr 文件,并获得了一个弹性 IP。我在 godaddy sub.mydomain.com 上创建了一个指向该 IP 的子域。

我按照网上找到的说明安装了证书,但现在出现错误。我尝试在 EC2 上安装 apache2 并重新启动实例,但还没有运气。

有没有办法删除 SSL 证书或修复问题?当我从 GoDaddy 获得 SSL 时,zip 有 2 个文件并运行以下命令来安装它们:

sudo java -jar lib/ace.jar import_cert gd_bundle-g2-g1.crt gdroot-g2.crt sfroot-g2.crt 54581acbeba8a74e.crt 

系统说证书已安装,但现在我收到该错误,在 EC2 上我们有一个 unifi 控制器,我们希望让 SSLrunning 接受热点付款。

【问题讨论】:

  • 请重新格式化您的查询。它是一个巨大的文本块。重新格式化可提高可读性。
  • 现在好看了吗?
  • 您是否从 GoDaddy 获得了通配符证书以涵盖子域?还是只针对顶级域?你能发布你安装证书的说明吗?
  • 我没有从 GoDaddy 获得通配符证书,只是获得了顶级域。要安装证书,我按照这些说明 1. 将证书文件复制到 /usr/lib/unifi 2. 运行以下命令 sudo java -jar lib/ace.jar import_cert 54581acbeba8a74e.crt gdig2.crt gdroot-g2.crt 3. sudo service unifi restart
  • 根据 GoDaddy 提供的证书包括我的子域

标签: apache amazon-web-services ssl amazon-ec2 https


【解决方案1】:

我的控制器托管在 EC2 实例上时遇到了同样的问题。

检查 /var/lib/unifi/ 中的 system.properties 使用 vim 或您选择的文本编辑器打开文件。

查看您的 HTTPS 选项,重要的是密码和协议。

您需要的协议是 TLSv1 和潜在的 SSLv2Hello,其中不应该有其他 SSL 协议。

您理想的密码是 TLS,例如 TLS_RSA_WITH_AES_256_CBC_SHA、TLS_RSA_WITH_AES_128_CBC_SHA

如果您遇到问题,请全部解决,注意!仅在演示/测试环境中使用它。

unifi.https.ciphers=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA

请记住,编辑完 system.properties 后,您需要重新启动控制器。

sudo service unifi restart

Unifi 页面上有很多帮助

UniFi - SSL Certificate Error

UniFi - Explaining the config.properties File

UniFi - system.properties File Explanation

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-10-10
    • 2015-10-02
    • 2021-05-13
    • 2015-10-07
    • 2014-02-24
    • 2016-03-22
    • 2018-07-12
    相关资源
    最近更新 更多