【问题标题】:Get SSL/TLS certificate on Amazon EC2 server在 Amazon EC2 服务器上获取 SSL/TLS 证书
【发布时间】:2016-04-24 01:43:08
【问题描述】:

我尝试关注these official instructions 在我的 EC2 实例上获取 SSL。对于第二步,我使用了以下信息:

Country Name:   US    
State or Province Name: Indiana
Locality Name:  Indianapolis
Common Name:    mikewarren.me
Email Address:  admin@mikewarren.me

mikewarren.me 是通过 Google Domains 获得的,并直接映射到我的 EC2 公共 IP 地址。电子邮件地址映射到我的个人电子邮件。

我正在按照其余说明进行操作,将 CSR.pem 提交给 StartCom 以获得证书,并安装他们给我的证书。但是,当我测试它through SSL Labs 时,它出现不可信,因为不知何故,通用名称是我输入的电子邮件地址。

我尝试联系 Amazon Web Services 解决此问题,但他们太忙了,无法尝试解决此问题。

我应该在这里做什么,以便我的服务器使用 SSL/TLS?

【问题讨论】:

    标签: amazon-web-services ssl amazon-ec2 https


    【解决方案1】:

    在这里,AWS 无法为您提供任何帮助,因此没有理由尝试向他们开票。如果你想和某人开票,那应该是 StartCom。

    我查看了您网站上的证书,似乎您没有在 Common Name 字段中输入您认为您输入的值,或者 StartCom 以某种方式破坏了他们颁发给您的证书。此时,我将吊销证书并尝试完成创建新证书的过程。

    查看@Michael-sqlbot 的评论。您没有在服务器上安装正确的证书。

    【讨论】:

    • 本例中的通用名称是电子邮件地址而不是域。
    • 证书没有损坏——它看起来很好,除了它不是服务器证书的小细节。 OP 以某种方式设法在他的网络服务器上安装了他的 client 证书——StartCom 在向他们的网站进行身份验证时发给你使用(而不是密码)的证书。请注意,证书的颁发者是“StartCom Class 1 Client CA”。所以,这不是证书的问题......尽管它不是正确的证书。不需要吊销,但需要找到并安装正确的证书。
    • @Michael-sqlbot 啊,现在一切都说得通了。您应该将其发布为答案,我将删除我的答案。
    • Amazon Web Services 应该在他们的教程中说明这一点。问题:登录服务器时也使用服务器证书吗?
    • @MikeWarren 并不是您安装证书的步骤有误……看起来您做了正确的事情,但使用了错误的证书。您使用的是来自 StartSSL 的“Client-S/MIME”证书,而不是服务器证书。客户端证书仅在您对其网站进行身份验证时在您自己的计算机上使用。
    猜你喜欢
    • 2016-05-29
    • 1970-01-01
    • 1970-01-01
    • 2015-08-10
    • 1970-01-01
    • 2017-10-24
    • 2018-03-17
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多