【问题标题】:Trouble establishing a secured connection to a load balancer无法建立与负载均衡器的安全连接
【发布时间】:2020-02-08 02:15:04
【问题描述】:

通过 Route 53 购买域并在 EC2 实例上启动我的 NodeJS 应用程序后,我按照this guide 为我的网站创建了 SSL 证书。

然而,每当我打开它时,我仍然会在 Chrome 上收到“您的连接不安全”警告。

我错过了什么吗?

在 AWS Certificate Manager 中,我拥有我的域的证书。

我的 LB 侦听端口 80 和 443,并且我的 SSL 证书与端口 443 (HTTPS) 相关联。

【问题讨论】:

  • 您如何打开连接?使用 DNS 或 LB 端点?你添加了重定向 http 到 https 吗?
  • 您在 Chrome 中打开的 URL 是否与 SSL 证书上的域名匹配?
  • @Adiii 使用 LB 端点。我没有将 HTTP 重定向到 HTTPS,我应该这样做吗? (对不起,我只是对此有点陌生)
  • @MarkB 是的。
  • 进入证书设置并加倍证书是*.yourdomain.com还是yourdomain.com

标签: amazon-web-services ssl amazon-ec2 ssl-certificate


【解决方案1】:

参考我们的讨论,在 URL 中 sepcify https 时效果很好,因此您只需在 LB 规则中将 http 流量重定向到 https

在侦听器中创建 HTTP 到 HTTPS 重定向规则,作为规则。我假设您已经熟悉设置基本 ALB、目标组和侦听器。创建侦听器后,您可以向其添加新规则来处理重定向。

重定向本身发生在操作部分。在操作部分选择重定向到。

由于我们只需要将 HTTP 重定向到 HTTPS,我们将保留主机、路径和查询原样,只需将协议更改为 HTTPS,将端口更改为 443。

现在您的所有传入端口 80 流量现在都将重定向到 443。

您可以进一步检查herehere

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-05-22
    • 2021-08-20
    • 1970-01-01
    • 2017-08-09
    • 2014-03-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多