首页 文章

使用google doamin的AWS SSL配置

提问于
浏览
0

我有使用谷歌域的aws SSL配置的问题 . Follwing是我的网站配置 . www.abc.com 谷歌域名
myloadbalancer-XXXXXX.elb.amazon.com aws负载均衡器

我在ACM上创建了SSL证书,如附图所示AWS ACM screenshot

然后我用Lister HTTPS创建loadblancer并指向HTTP 80端口(运行网站的EC2实例)Screen shot of AWS load balancer

我的谷歌域名abc.com指向loadbalancer url

问题是我在浏览器中打开负载均衡器URL时显示错误 NET::ERR_CERT_COMMON_NAME_INVALID ,如附图所示Load balancer browser screenshot

当我打开谷歌域名abc.com时,它甚至没有显示HTTPS . 它适用于http:abc.com

我无法找出abc.com无法使用HTTPS的原因 . 另外我很担心在aws上我们在ACM中为域(abc.com)设置SSL,然后在aws负载均衡器中使用此证书 . 再次将负载均衡器附加到谷歌域名 . 然后google域名知道通过负载均衡器获取SSL . 在整个设置中我有什么遗漏

1 回答

  • 1

    您应该申请新证书并添加 *.abc.comabc.com 作为其域名 . 根据documentation

    当您请求通配符证书时,星号()必须位于域名的最左侧位置,并且只能保护一个子域级别 . 例如, .example.com可以保护login.example.com和test.example.com,但它无法保护test.login.example.com . 另请注意,* .example.com仅保护example.com的子域,它不保护裸域或顶点域(example.com) . 但是,您可以通过在请求中指定多个域名来请求保护裸域或顶点域及其子域的证书 . 例如,您可以请求保护example.com和* .example.com的证书 .

相关问题