【发布时间】:2016-02-10 06:08:21
【问题描述】:
我最近购买了一个 SSL 证书,并尝试使用 Nginx EC2 实例将其加载到我的弹性负载均衡器上。
网站没有加载任何东西,我的错误日志显示这个错误:no "ssl_certificate" is defined in server listening on SSL port while SSL handshaking
亚马逊网站上的所有健康检查都通过了,所以我不确定问题出在哪里。 SSL 证书也已正确上传到我的 ELB。我的 nginx 代理文件如下所示:
server {
listen 80;
listen 443 default_server ssl;
rewrite ^(.*) https://$host$1 permanent;
client_max_body_size 4G;
client_header_timeout 60;
client_body_buffer_size 1K;
client_header_buffer_size 1k;
server_name %(DOMAINS)s %(EC2_INSTANCES)s;
keepalive_timeout 20;
root %(PROJECT_PATH)s;
location / {
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header Host $http_host;
proxy_redirect off;
if (!-f $request_filename) {
proxy_pass http://app_server;
break;
}
}
error_page 500 502 503 504 /500.html;
location = /500.html {
root /path/to/app/current/public;
}
}
非常感谢任何建议!提前谢谢!
编辑 - - -
该网站现在显示一个纯白色页面,但是当我检查元素时出现 503 错误(通过 Chrome)。不确定这是否起作用,但我认为信息越多越好。
【问题讨论】:
-
您不能在带有 ELB 的后端服务器上使用 SSL,除非您实际上已经在每个后端服务器上安装了 SSL 证书。
-
@Michael-sqlbot 那么您会提出什么解决方案呢?如果我删除 SSL 设置并只保留标准 HTTP,我仍然会收到一个空白屏幕。还有什么我应该做的吗?
-
您要么需要后端证书,要么更改 ELB 以将其终止的 SSL 流量发送到后端的端口 80。 (设置:负载均衡器协议 HTTPS、负载均衡器端口 443、实例协议 HTTP、实例端口 80)。
X-Forwarded-Proto:标头将包含值https如果请求在前端是安全的,http如果不是,这就是你将在后端测试的内容,如果你想强制/重定向 http到 https。 -
@Michael-sqlbot 如果您想将其作为解决方案发布,我会为您接受。感谢您的帮助!
标签: ssl amazon-web-services nginx amazon-ec2 amazon-elb