【问题标题】:AWS Application Load Balancer throws net::ERR_CERT_COMMON_NAME_INVALIDAWS 应用程序负载均衡器抛出 net::ERR_CERT_COMMON_NAME_INVALID
【发布时间】:2020-12-12 03:24:39
【问题描述】:

我创建了一个微服务 API 应用程序并将其托管在 AWS ECS 集群上,并将该集群连接到 AWS Application Load Balancer (ALB)。将来自 AWS Certificate Manager 的证书添加到 ALB。当我尝试使用 AWS ALB 提供的链接从我的前端应用程序调用时,它返回错误:

net::ERR_CERT_COMMON_NAME_INVALID

来自 ALB 的链接是这样的: xxxxx-xx-xxxxxxxx.ap-south-1.elb.amazonaws.com

我将 SSL 证书附加到侦听器。 SSL 是使用 AWS Certificate Manager 为 my-site.xyz 和 *.my-site.xyz 颁发的

前端应用程序是使用 AWS Amplify 托管在 different-site.ai 上的反应应用程序

【问题讨论】:

    标签: amazon-web-services ssl load-balancing


    【解决方案1】:

    编辑 OP 希望为他们的根/顶点域 example.com 解决此问题,因为他们使用 Namecheap(支持别名记录),在 these instructions 之后为根域添加了一个值。

    Route 53 也支持别名记录。

    它必须是别名记录,因为根域传统上只能解析为A 记录的 IP 地址,而别名会将 CNAME 记录的 IP 映射到值。

    原创

    抛出的错误是因为附加的 SSL 证书不适用于您尝试访问的域。

    例如,证书适用于example.com,但您正在尝试访问xxxxx-xx-xxxxxxxxx.ap-south-1.elb.amazonaws.com。

    要访问它,您必须使用有效的域名访问,为此添加一个 DNS 记录,以便 example.com 解析为 xxxxx-xx-xxxxxxxxx.ap-south-1.elb.amazonaws.com。那么当访问example.com 时,SSL 将是有效的。

    【讨论】:

    • 您能否解释一下如何添加解析为 xxxxx-xx-xxxxxxxxx.ap-south-1.elb.amazonaws.com 的 DNS 记录。如果可行,我将支持所有你的答案
    • 你成功了吗?如果不告诉我您的托管服务提供商,我会尝试为它查找一些文档 :)
    • 我的托管服务提供商是 namecheap.com ,我需要知道要输入什么值以及要制作什么样的记录
    • 确定您的域是 Apex 记录 (example.com) 还是子域 (subdomain.example.com)?
    • 好的,所以你想关注:namecheap.com/support/knowledgebase/article.aspx/10128/2237/…。添加一条别名记录@,值为xxxxx-xx-xxxxxxxxx.ap-south-1.elb.amazonaws.com
    【解决方案2】:

    就我而言,当我申请证书时,我未能正确列出域名。

    例如,如果您的网站是www.somewhere.com,则需要添加

    www.somewhere.com
    

    还有添加

    somewhere.com
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-02-26
      • 2017-07-28
      • 2017-09-27
      • 2022-06-23
      • 2012-01-11
      • 1970-01-01
      • 2019-06-22
      • 2018-02-21
      相关资源
      最近更新 更多