【发布时间】:2018-07-11 16:01:01
【问题描述】:
我有一个 AWS EC2 实例、一个 Route53 注册域、一个 AWS 负载均衡器和一个 AWS 证书。
我想要实现的是以“https://...”的身份访问域,截至今天我还不能。
到目前为止我所做的是:
1.- 使用 apache 设置 EC2(Amazon Linux AMI),它正在监听 de 端口:80:443
当我浏览到 EC2 的公共 IP 时,我看到 index.html 没有问题。
2.- 我使用 Route53 注册了一个新域。我为托管区域类型 IPv4 地址添加了一个记录集,其中包含 EC2 实例的 IP 值。
当我浏览到 domain.com 时,我看到 index.html 没问题。
3.- 我获得了 *.domain.com 和 domain.com 的 AWS 证书。为了验证,我添加了一个提供给域的托管区域的类型 CNAME 记录集。两种验证状态都OK。
4.- 我创建了一个监听 HTTP:80 和 HTTPS:443 的负载均衡器,并在域的托管区域中添加了一个记录集,其名称为 [type:IPv4, Alias:Yes, Alias Target: name负载均衡器]。我没有输入负载均衡器的名称,我是从选择下拉列表中选择的。
但是,正如您在屏幕截图中看到的那样,负载均衡器的端口配置和实例计数字段为空白。
5.- 当我检查文件 /etc/httpd/logs/ssl_error_log 时,我看到一条消息,我无法弄清楚它的含义,我想没有什么好。消息的文本是 AH01906: ... 正如您在下一个屏幕截图中看到的那样。
当我浏览到 https:// 域时,我收到不安全的消息。
我对这一切都很陌生,我确定我做错了什么,但我不知道是什么。
如果您能给我任何帮助或指点,我将不胜感激。
非常感谢,这个社区无论如何都很棒。
【问题讨论】:
-
除非您还从 AWS 以外的其他方式获得了单独的 SSL 证书,并在您的 EC2 服务器上安装了该 SSL 证书,否则您不应该在 EC2 实例上弄乱 SSL 和端口 443全部。只需将负载均衡器上的所有侦听器配置为转发到 EC2 实例上的端口 80。 ACM SSL 证书位于负载均衡器上,而不是 EC2 服务器上。
-
谢谢! Mi 错误在 Route53 的记录集中。我添加了一个 A 类记录集,其值为 EC2 实例的 IP,我猜这会使平衡器无法正常工作。我已经把它拿出来了,只留下了 Balancer 的记录集,它工作正常。
-
如果您将记录集直接指向 EC2 实例,它不会“使负载均衡器无法正常工作”,它会完全绕过负载均衡器并将所有流量直接发送到 EC2 实例。跨度>
-
这就是我的意思,但你是绝对正确的。感谢您的帮助!
标签: amazon-web-services ssl amazon-ec2 amazon-route53