2016-07-24 8 views
0

私のAWS EC2インスタンスのために働いていませんバランサー。 Load BalancerとEC2インスタンスの両方でポート443を開くためのセキュリティー・グループを追加しました。SSLは、私は私のEC2のinstaceのためのHTTPSのロードバランサを作成し、私はHTTPS負荷にこの証明書を関連する <p>.example.net</p> *のためにAWS証明書マネージャで証明書を作成した

https://www.example.com作品です。しかし、私はwwwのない言及する場合は、動作しません。つまり、URL https://example.comを渡すと、信頼できない証明書のエラーが発生します。

誰かが私に行方不明または間違っていることを教えてもらえますか?ありがとう。

+2

私はこれを読んで始めたいと思います:http://serverfault.com/questions/310530/should-a-wildcard-ssl-certificate-secure-both-the-root-domain-as-well-as-the -subまた、ELBでSSL終了が発生している場合は、EC2インスタンスでポート443を開く必要はありません。 –

+0

Markありがとうございます。それは私には意味がある。別の証明書を要求する必要がありますか、または既存の証明書のsubjectAltNamesを更新する方法はありますか? – Sree

+0

証明書は不変です@Sree。あなたはあなたのニーズに合った新しいものと交換する必要があります。 –

答えて

-1

2つの異なる証明書が必要です.1つはexample.com、もう1つは* .example.comです。

AWSで新しいものを生成することができます。

+1

残念ですが、これは一つの重要な点で間違っています。具体的には、各ELBはリスナーごとに1つの証明書しかサポートしていません。関連するリスナーはポート443です。所望のドメイン名および/またはワイルドカード、例えば'example.com'と' * .example.com'の両方にあります。 –

関連する問題