Сертификат безопасности Route53 - PullRequest
0 голосов
/ 02 августа 2020

Этот домен небезопасен. .Sunrise и www.sunrise загружают веб-сайт, но ни один из них не имеет безопасного соединения.

Я прикрепил сертификат к домену, и его записи находятся во 2-й и 3-й строках сверху. изображение и заканчивается «проверка. aws».

Думаю, может быть, некоторые из этих строк покажутся явно бесполезными, и я могу их удалить. Я также могу удалить две строки сертификата и повторно применить их со страницы сертификата. Что-нибудь торчит как проблема?

Доменные маршруты

1 Ответ

1 голос
/ 02 августа 2020

Вероятно, это связано с одним из следующих:

  • Сертификат не распространяется на домен (ы), которые вы пытаетесь использовать
  • Срок действия сертификата истек

Шаги отладки

При доступе в браузере обычно указывается, почему сертификат небезопасен.

В качестве альтернативы выполните следующую команду на ваш домен, чтобы получить полную ошибку.

curl -iv https://example.com

Выполнив эту команду, вы получите сообщение об ошибке в соответствии с условиями ниже.

curl: (60) SSL: no alternative certificate subject name matches target host name 'example.com'

Имя домена недействительно для сертификата

Вам нужно будет убедиться, что доменные имена, которые вы включили в сертификат, соответствуют домену, к которому вы пытаетесь получить доступ в браузере.

С консоли вы можете см. список доменов, включенных в сертификат (включая домены с подстановочными знаками, например, *.example.com. Если домены, которые вы пытаетесь использовать, не соответствуют наборам правил, вам нужно будет создать новый SSL, а затем прикрепить его к какой бы r esources используют его.

Срок действия сертификата истек

Это произойдет, только если вы не используете управляемую службу ACM, которая автоматически обновляется (вы используете ACM, поэтому причина не в этом), кроме того, это новый SSL, поэтому срок его действия не истек (срок службы 13 месяцев).

...