Назад | Перейти на главную страницу

Позволяет шифровать подстановочный SSL, не работающий за AWS ELB

У меня есть два сервера за ELB на AWS. Я использую новейшую функцию SSL с подстановочными знаками Lets Encrypt, но у меня возникает следующая ошибка ERR_SSL_PROTOCOL_ERROR странно то, что иногда это срабатывает, а иногда нет.

Я создал сайт, используя следующую команду с последней версией certbot

./certbot-auto certonly \                                    
--manual \
--preferred-challenges=dns \
--email tech@example.com \
--server https://acme-v01.api.letsencrypt.org/directory \
--agree-tos \
-d *.example.net

Вот и мой результат из curl

curl -v https://admin.example.net
* Rebuilt URL to: https://admin.example.net/
*   Trying xxx.xxx.xxx.xxx...
* TCP_NODELAY set
* Connected to admin.example.net (xxx.xxx.xxx.xxx) port 443 (#0)
* ALPN, offering http/1.1
* Cipher selection: ALL:!EXPORT:!EXPORT40:!EXPORT56:!aNULL:!LOW:!RC4:@STRENGTH
* successfully set certificate verify locations:
*   CAfile: /etc/ssl/certs/ca-certificates.crt
  CApath: /etc/ssl/certs
* TLSv1.2 (OUT), TLS header, Certificate Status (22):
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
* error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol
* Closing connection 0
curl: (35) error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol

любая идея, почему это неизвестный протокол? По иронии судьбы мой внешний сервер, который не находится за балансировщиком нагрузки, работает