2016-04-23 8 views
0

私はEC2インスタンスでSSLを取得するためにthese official instructionsに従ってみました。Amazon EC2サーバーでSSL/TLS証明書を取得

Country Name: US  
State or Province Name: Indiana 
Locality Name: Indianapolis 
Common Name: mikewarren.me 
Email Address: [email protected] 

mikewarren.meはGoogleのドメインを介して取得し、まっすぐ私のEC2パブリックIPアドレスにマッピングされました:ステップ2のために、私は次の情報を使用していました。電子メールアドレスは私の個人的な電子メールにマップされます。

残りの手順に従って、証明書のStartComにCSR.pemを送信し、証明書をインストールします。しかし、私がthrough SSL Labsをテストすると、信頼されていません。何とかして、共通名は入力した電子メールアドレスです。

これについてAmazon Web Servicesに連絡を試みましたが、これを修正しようとするには余りにも忙しいです。

サーバでSSL/TLSを使用するには、ここで何をすればよいですか?

答えて

1

ここでAWSがあなたを助けることはできないので、チケットを開こうとする理由はありません。あなたが誰かとチケットを開くにはStartComでなければなりません。

あなたのサイトの証明書を確認したところ、Common Nameフィールドに入力したと思われる値を入力しなかったか、StartComが発行した証明書が何らかの形で取り消されたように見えます。この時点で私は証明書を取り消し、新しい証明書を作成するプロセスに進みます。

@ Michael-sqlbotのコメントを参照してください。サーバーに正しい証明書をインストールしていません。

+0

この場合の一般的な名前は、ドメインではなく電子メールアドレスです。 – datasage

+1

証明書は変更されていません。サーバー証明書ではないという細かい点を除いては問題ありません。 OPは何らかの形で自分の*クライアント*証明書をインストールすることができました.Webサーバー上の自分のWebサイトへの認証時にStartComがあなたに発行する(パスワードの代わりに)証明書の発行者は「StartCom Class 1 ** Client ** CA」であることに注意してください。証明書に問題はありません...正しい証明書ではありません。失効は必要ありませんが、適切な証明書を見つけてインストールする必要があります。 –

+0

@ Michael-sqlbotああ、今は意味がある。それを回答として掲示し、私は自分の答えを削除します。 –

関連する問題