Назад | Перейти на главную страницу

Сертификат SSL не проверяется, вмешивается AWS?

Предыдущая настройка: балансировщик нагрузки AWS и сертификат AWS. текущая настройка: сертификат GeoTrust QuickSSL от хост-провайдера на apache

Мой хост-провайдер предоставил мне данные C NAME, и я добавил их в route53, но https, похоже, не хочет разрешаться. http://www.example.com отлично работает, но https://www.example.com ничего не показывает. Я удалил сертификат Amazon, но действует ли AWS по-прежнему? В AWS есть еще две записи cname, которые я не изменял и не удалял.

Я выложил скриншоты днс записей. Я уже изменил записи A, чтобы сайт указывал на правильный IP-адрес. серверы имен неизменны - все еще AWS.

Ранее он был настроен со странным сертификатом (предыдущий человек), который только что ссылался (буквально) на example.com - этот сертификат устарел. Итак, я установил новый в Amazon. Сертификат AWS сначала не работал, пока я не связал его с route53, который iirc связал с балансировщиком нагрузки. Я также удалил фунт.

Я только что кое-что понял. Сертификат, который я настроил (после удаления) в AWS, находился в регионе Ирландия (где находится компания), но если я изменил регион на n. Каролина, там действует сертификат AWS:

Имя домена: * .example.com

Имя записи: _09ede9a0bba2bcf36e9f0c4f843f1397.example.com.

Тип записи: CNAME

Рекордное значение: _specificaws.number.acm-validations.aws.

Мне тоже просто удалить это? Достаточно ли удалить запись cname, или я могу удалить сертификат?

Изменить: дополнительные сведения и скриншоты удалены Edit2: удалена ссылка на фактический домен

  1. Ваш www.example.com не прослушивает порт 443 (HTTPS), поэтому мы не можем проверить ваши сертификаты.

    $ telnet www.example.com 443
    Trying 192.0.0123...
    telnet: Unable to connect to remote host: Connection refused
    
  2. Который _09ed...1397.example.com. Запись DNS предназначена только для AWS Certificate Manager (ACM) для проверки домена, это не настоящий сертификат.

  3. Судя по IP, вы больше не размещаете сайт на AWS, поэтому вы не можете использовать сертификаты ACM. Вам нужно будет получить, например, через Давайте зашифровать.