【发布时间】:2021-07-13 16:05:52
【问题描述】:
我正在尝试将 HTTPS 连接添加到弹性 beanstalk 中的服务器 API,使用 CloudFlare 作为 DNS。我遵循的步骤:
- 转到 AWS 证书管理器并为 *.nameofmydomain.com 创建证书
- 验证证书
- 在弹性 beanstalk 加载器部分、端口 443 和之前创建的证书中创建了一个侦听器
- 在 cloudflare 中创建了一条 CNAME 记录,将 api.nameofmydomain.com 指向弹性 beanstalk (xxxxx.yyyyy.eu-west-1.elasticbeanstalk.com)
当我打开https://xxxxx.yyyyy.eu-west-1.elasticbeanstalk.com 时出现以下错误
【问题讨论】:
-
对于 api.nameofmydomain.com,cloudflare 是处于仅 DNS 模式还是代理模式?
-
@drussey 代理模式
-
这很奇怪,这意味着这个 SSL 错误来自 Cloudflare。您使用 cloudflare 设置的 SSL 是否与 cloudflare 提供的免费 Universal SSL 一样简单?您是否在使用旧浏览器,并且在 Cloudflare 上仅支持较新的密码套件 (TLS 1.3)?
-
@drussey 我使用的是最新版本的 firefox,我没有在 cloudflare 中对 SSL 进行任何更改,所以我使用的是默认设置
-
@drussey 感谢您帮助排错,我终于找到了错误
标签: amazon-web-services https dns amazon-elastic-beanstalk cloudflare