2017-09-03 5 views
1

Ich versuche, eine Produktion Topologie zu schaffen und wurde im letzten Schritt der Schaffung eine https-Verbindung zu meiner Website stecken, wenn sie von meiner Domain zu AWS ELB Umleiten.Umleiten DNS zu AWS ELB mit SSL/TLS

relevante Informationen:
* Eine ELB [* .elb.amazonaws.com], die beide 80 und 443 Anfragen an den Web-Server leitet
* I example.com von GoDaddy gekauft haben.
* Auf GoDaddy von example.com hinzugefügt Weiterleitung an https: //*.elb.amazonaws.com
* ein Zertifikat für * .example.com auf AWS und an den ELB
* Begrenzter Zugang zum Webserver Erstellt so geht alles durch die ELB
* Erstellt (aber derzeit deaktiviert) http-> https auf dem Webserver

umleiten Was funktioniert:
* http: //*.elb.amazonaws.com startet die Website richtig
* https: //*.elb.amazonaws.com startet auf der Website korrekt
* http://example.com laun Ches auf der Website korrekt

nicht funktioniert:
* https://example.com (Fehler: zu lang reagieren) laden nicht

Jede mögliche Hilfe geschätzt viel!

Antwort

1

Sie können nicht mehr NS Einheiten haben Ihre Domain zu veröffentlichen. Obwohl Portnummern nicht das Problem sind, hat Martin Recht;

Wenn Sie (nach ELB) muss die Weiterleitung sollten Sie:
1. eine Zone in AWS erstellen
2. veröffentlichen einen Aliasnamen (Ihre ELB DNS)
3. machen AWS Ihr alleiniger Herausgeber, indem Sie auf GoDaddy Ändern Die Nameserver zu denen von AWS (aufgeführt in der Domain-Zone)

Dies wird bewirken, dass AWS Ihr Publisher ist und eine schnellere Lösung durchführt, da es nicht mehrmals aufgelöst werden muss.

+0

Das hat es geschafft! Vielen Dank! – Daniel

2

Ich vermute, dass GoDaddy nicht für example.com auf 443 hört

Forwarding nicht wirklich der richtige Weg ist, dies zu tun, würde ich einen Hosting-Zone in AWS Route 53 und die Änderung der Name schon sagt die Schaffung Server in GoDaddy zu denen von AWS Route 53 zur Verfügung gestellt. Dies wird etwa $ 0,50/mo kosten.

Danach können Sie die Domain direkt auf dem Alias-Datensatz für die ELB-Punkt und eine kleine Stufe in dem Verfahren haben.

+0

Wenn Sie die Weiterleitung in GoDaddy gemeint zu entfernen und einen Alias ​​über Route53 veröffentlichen, dann habe ich versucht bereits, dass (es ist ihre Best-Practice-Empfehlung und es ist kostenlos). Ich bin mir nicht sicher, aber ich glaube nicht, dass Goodaddy sich um Portnummern kümmert. – Daniel

+0

* "Ich habe das schon probiert" * Zweifelhaft. Sie können glauben, dass Sie es versucht haben, aber es ist sehr zweifelhaft, dass Sie es vollständig und richtig konfiguriert hatten ... denn dann hätte es funktioniert. Diese Antwort identifiziert Ihr Problem genau. Konfigurieren Sie Ihre Site mit Route 53 und erwähnen Sie den Domainnamen, wenn er immer noch nicht funktioniert. So können wir Ihre Einstellungen mit Standard-DNS-Troubleshooting-Tools untersuchen. –

+0

Danke, dass ich mich selbst zweifeln lasse. Zu sagen, dass ich nicht getan habe, was ich gesagt habe, hilft nicht wirklich, aber Miris Erklärung ließ mich besser verstehen, warum das, was ich getan habe, eine Teillösung war, die die zusätzliche NS-Konfiguration benötigte, die Martin Lee meinte. – Daniel