2012-08-24 4 views
4

Я использую EC2 Load Balancer для обработки запросов HTTPS. Для Chrome & Safari, имеющий протокол балансировки нагрузки, устанавливает HTTP-адреса в порте 443 с сертификатом SSL, который обрабатывает большинство трафика правильно. HTTPS-запросы от Safari & Хром в порядке. Однако в Firefox я вижу, что соединение небезопасно »(Код ошибки: sec_error_unknown_issuer)». При проверке с CERT чекер, я получаюEC2 Load Balancer - установка CA Bundle SSL/промежуточный сертификат

сертификат не является подписанный доверенным (проверка против Mozilla, корневое хранилище). Если вы приобрели сертификат у доверенного администратора , вам, вероятно, просто нужно установить один или несколько сертификатов промежуточного уровня .

В разговоре с моим провайдером CERT, информация, которую я получил, был:

Как мы можем видеть, как сертификат был неправильно установлен на сервере. На сервере нет пакета CA, поэтому браузеры могут показывать предупреждающие сообщения.

Как установить пакет CA с помощью балансировщика нагрузки?

ответ

6

Решение добавить ca_bundle к вашему load_balancer под «Цепочка сертификатов»

0

Это зависит от того, как вы создаете ELB (Elastic балансировки нагрузки).

Если вы создаете его из Консоли AWS, то при создании ELB вы можете создать новый SSL-сертификат и, если его пропустить, и, как сказал @Emile, вы должны указать содержимое предоставленного «CA Bundle "в поле« Цепочка сертификатов ».

Если вы создаете его из командной строки или используете API, то при создании сертификата SSL вам необходимо указать содержимое «Связки CA» в параметре «Цепочка сертификатов».

Прямо сейчас, что вам, вероятно, нужно сделать, это создать новый ELB, определяющий правильные аргументы, соответствующим образом изменить ваш DNS, и после внесения изменения удалите старый балансировщик нагрузки.

-1

Сначала вам нужно будет получить копию соответствующего пакета сертификатов от вашего центра сертификации.

Тогда вам понадобится update the SSL certificate на вашем AWS ELB. Выберите «Загрузить новый сертификат SSL» в окне «Выбор сертификата ELB». Вставьте свои текущие частные и общедоступные ключи сертификатов в соответствующие поля, а затем вставьте пакет сертификатов в поле «Цепочка сертификатов».

Смежные вопросы