【问题标题】:SSL Certificate from RapidSSL with Heroku and CloudFront来自 RapidSSL 的 SSL 证书与 Heroku 和 CloudFront
【发布时间】:2017-04-13 14:31:51
【问题描述】:

几天前我错过了 SSL 证书的结束日期,但我确实在上个月购买了续订。我的应用程序使用Ruby on Rails 运行HerokuCloudFront for the assets。我的 SSL 证书来自RapidSSL

这是我做的过程:

  • 我通过电子邮件获得了 RapiddSSL 密钥,并将其存储在 crt 文件中
  • 我运行了Heroku 命令行heroku certs:update cert.crt server.key -- app remote production

命令行heroku certs --app remote production 的结果为受信任状态,但当我打开 URL 时,浏览器会警告该证书不受信任。

同时,CloudFront 上存储的应用程序资产均不可用 (net::ERR_INSECURE_RESPONSE)。 我向Heroku 寻求帮助,他们告诉我应用程序的 SSL 证书没问题,但似乎需要更新资产证书。

所以我去了AWS console,目的是找到CloudFrontSSL configuration,我在ACM console页面结束,提供RapidSSL证书来解决问题,但我不能确定要拿正确的文件去做这个。

我需要解决对网站和相关资产的访问问题,以确保我的客户的信任。 我做错了什么? Am I missing something?

感谢您提供的任何帮助!

【问题讨论】:

    标签: ruby-on-rails ssl heroku ssl-certificate amazon-cloudfront


    【解决方案1】:

    一般net::ERR_INSECURE_RESPONSE错误发生在SSL证书当浏览器发现混合内容警告时。这仅仅意味着您的内容很少使用 HTTP 处于活动状态,而其他内容使用 HTTPS 处于活动状态。

    请检查您的内容部分,如果您发现任何通过 HTTP 激活的内容,请转入 HTTPS。

    【讨论】:

    • 事实上所有 net::ERR_INSECURE_RESPONSE 错误都与 HTTPS 内容相关联 我与 Heroku 工作人员进行了很多交流,rapidSSL 证书的结果在 Heroku 上设置正确,但可能需要针对云端配置进行设置
    【解决方案2】:

    听起来问题可能是 CloudFront 上的一个过时的证书。

    如果是这样,您可以使用 aws iam upload-server-certificate 上传您的 RapidSSL 证书,或者(我更愿意)从 AWS Certificate Manager 请求一个仅用于 CloudFront 的新证书。后者是免费的,AWS 会在证书过期前自动更新证书。

    您可以通过转到 AWS 控制台中的 CloudFront 分配并单击编辑 > 使用 ACM 请求或导入证书

    来开始这个简单而快速的过程

    完成后,您将能够从同一位置 (screenshot) 的自定义证书下拉列表中选择证书。

    注意:如果您上传 RapidSSL 证书,则必须将其上传到 eu-east-1(弗吉尼亚北部)才能与 CloudFront 一起使用。申请 ACM 证书也必须在该地区完成


    如果您提供网站的 URL,则更容易确认此问题。

    我在here 上写了一些注释,详细说明了上传您自己的/RapidSSL 证书。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-05-24
      • 1970-01-01
      • 1970-01-01
      • 2011-07-07
      • 1970-01-01
      • 2015-12-17
      • 1970-01-01
      相关资源
      最近更新 更多