2013-12-16 16 views
5

Ich habe Probleme mit Amazon Load Balancer mit HTTPS.HTTPS - Amazon Load Balancer mit Zertifikaten

Ich habe bereits ein Zertifikat und es ist bereits konfiguriert.

Mit curl, wenn ich Lastenausgleichsserver separat testen, finde ich keinen Fehler.

Aber die Prüfung mit Load-Balancing-Adresse (curl -v "https_domain_name") ist es die folgende Meldung zurück:

"SSL-Zertifikat Problem: Kann nicht lokales Aussteller-Zertifikat bekommen"

Das Zertifikat ist gültig, und die Name stimmt mit dem Domainnamen in der URL überein.

+0

Ist es ein neues Zertifikat? Möglicherweise ist es in Bezug auf die Zertifizierungsstellen noch nicht gesättigt? – brandonscript

+0

Es ist ein altes =/... und es funktioniert ... aber funktioniert nicht mit Amazon LB =/ – Crasher

+0

Und Sie haben alle AWS-Dokumente auf ihm gegangen? Es ist ein komplizierter Prozess, um zu arbeiten, und dieser Fehler ist zu allgemein, um wirklich festzustellen, wo das Problem liegt. – brandonscript

Antwort

0

Klingt wie die Domänennamen auf den Servern und dem ELB unterschiedlich sein können.

Führen Sie curl zur ELB-Adresse oder zum DNS-CNAME, den Sie für diesen Server eingerichtet haben (Sie sollten in den CNAME hineinlaufen).

Die ELB-Adressen sind so etwas wie dieses:

TestLB-1268527133.us-east-1.elb.amazonaws.com 

Der CNAME so etwas wie

www.yourdomain.com 

sein sollte Wenn Sie den CNAME laufen lassen, wird es den Domain-Namen auf dem Zertifikat übereinstimmen ? Mit anderen Worten hat es die gleiche Domain-Domain wie der Server hinter dem ELB. Denken Sie auch daran, dass wenn Sie mehrere Server hinter einem ELB mit SSL betreiben, ein Star-Zertifikat benötigt wird. Zum Beispiel *.yourcomain.com

+0

Ich laufe mit CNAME. Ich löste es mit diesem Artikel: http://cloudarch.co.uk/2011/10/elastic-load-balancer-ssl-setup-guide-pem-encoded-csr/#.UrGbIvRXXnq – Crasher

+0

Danke für die Hilfe Rico! und r3mus und Michael ... danke auch =) – Crasher

+1

Die URL mit der Lösung als @Crasher gepostet (http://cloudarch.co.uk/ ...) ist kaputt :( Kann mir bitte jemand die genaue Lösung hier posten ? Vielen Dank. – Shaish

Verwandte Themen