1 votes

Le certificat SSL ne se vérifie pas, AWS interfère ?

Setup précédent : Équilibreur de charge AWS et certificat AWS. Configuration actuelle : GeoTrust QuickSSL cert du fournisseur d'hébergement, sur apache

Mon fournisseur d'hébergement m'a donné les détails du C NAME et je les ai ajoutés dans route53, mais le https ne semble pas vouloir se résoudre. http://www.example.com fonctionne bien, mais https://www.example.com ne montre rien. J'ai supprimé le certificat d'Amazon, mais est-ce que AWS a toujours un effet ? Il y a deux autres enregistrements de nom de domaine dans AWS que je n'ai ni modifiés ni supprimés.

J'ai posté des captures d'écran des enregistrements DNS. J'ai déjà modifié les enregistrements A afin que le site pointe vers la bonne IP. Les serveurs de noms sont inchangés - toujours AWS.

Il était précédemment configuré avec un certificat bizarre (de la personne précédente) qui faisait juste référence (littéralement) à example.com - ce certificat a été périmé. J'en ai donc configuré un nouveau dans AWS. Le certificat AWS n'a pas fonctionné au début jusqu'à ce que je le relie à route53, qui, je crois, est relié à un équilibreur de charge. J'ai également supprimé le lb.

Je viens de réaliser quelque chose. Le certificat que j'ai configuré (supprimé depuis) dans AWS était dans la région Irlande (où l'entreprise est basée), mais si je change la région en Caroline du Nord, il y a un certificat AWS actif là-bas :

Nom de domaine : *.exemple.com

Nom du dossier : _09ede9a0bba2bcf36e9f0c4f843f1397.example.com.

Type d'enregistrement : CNAME

Valeur d'enregistrement : _specificaws.number.acm-validations.aws.

Dois-je supprimer ça aussi ? Suffit-il de supprimer l'enregistrement du nom de domaine, ou dois-je supprimer le certificat ?

Edit : plus de détails et captures d'écran supprimés Edit2 : suppression de la référence au domaine actuel

0 votes

Il vous suffit de configurer correctement SSL / TLS sur votre serveur web. Vous devez vraiment nous donner beaucoup plus d'informations sur votre environnement et votre configuration - est-ce EC2, quel serveur web vous utilisez, la configuration du serveur web, la configuration du pare-feu, etc. Veuillez modifier votre question afin de fournir ces informations.

0 votes

Si vous postez des captures d'écran, faites-les dans le bon sens, pour que les gens puissent les voir. La principale chose dont nous avons besoin pour vous aider est une description de votre environnement et de la configuration de votre serveur Web. Par exemple, vous pouvez utiliser un équilibreur de charge et un gestionnaire de certificats AWS, vous pouvez utiliser Apache et Let's Encrypt.

2voto

  1. Votre www.example.com n'écoute pas sur le port 443 (HTTPS) et nous ne pouvons donc pas vérifier vos certificats.

    $ telnet www.example.com 443
    Trying 192.0.0123...
    telnet: Unable to connect to remote host: Connection refused
  2. Ce _09ed...1397.example.com. L'enregistrement DNS ne sert qu'à Gestionnaire de certificats AWS (ACM) à des fins de validation de domaine, il ne s'agit pas du certificat réel.

  3. D'après l'IP, vous n'hébergez plus le site sur AWS et vous ne pouvez donc pas utiliser les certificats ACM. Vous devrez en obtenir un, par exemple par l'intermédiaire de Let's Encrypt .

0 votes

Bonjour MLu, merci beaucoup pour votre réponse. Pourriez-vous supprimer les références au site Web et aux numéros IP, etc. La solution pour moi était que les enregistrements A devaient être mis à jour avec la nouvelle adresse IP, que je n'avais pas reçue de l'hôte. De plus, le fichier .htaccess devait être codé pour autoriser le https.

0 votes

@PaulMurphy Ok, c'est fait. Si cela vous a aidé, merci d'augmenter le nombre de votes et d'accepter la réponse. Merci.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X