Heroku UCC SSL证书不起作用

时间:2014-05-26 03:21:08

标签: ssl heroku ssl-certificate

我有一个UCC SSL证书,最多可容纳10个域名,当我使用证书浏览页面时,出现ERR_CONNECTION_REFUSED错误。

这就是我所做的:

  • 购买了UCC证书
  • 创建了Heroku SSL端点
  • 上传证书:heroku certs:add server.crt server.key
  • 检查证书:heroku certs:info

信息返回:

Fetching SSL Endpoint blah-1234.herokussl.com info for app-name... done
Certificate details:
Common Name(s):domain.com
            www.domain.com
            others......

Expires At:     2015-05-25 23:48 UTC
Issuer:         /OU=Domain Control Validated/CN=www.domain.com
Starts At:      2014-05-25 23:48 UTC
Subject:        /OU=Domain Control Validated/CN=www.domain.com
SSL certificate is verified by a root authority.
  • heroku certs

给予:

Endpoint                  Common Name(s)                                                                               Expires               Trusted
------------------------  -------------------------------------------------------------------------------------------  --------------------  -------
blah-1234.herokussl.com   www.domain.com, domain.com, ..........                                                       2015-05-25 23:48 UTC  True

- 更新了域名以指向blah-1234.herokussl.com

CNAME:

www   blah-1234.herokussl.com   TTL1hr
  • 等待TTL
  • 运行卷曲测试:curl -kvI https://www.domain.com

响应:

* About to connect() to www.domain.com port 443 (#0)
*   Trying 50.19.XXX.XXX...
* Connection refused
*   Trying 54.204.XXX.XXX...
* Connection refused
*   Trying 23.21.XXX.XXX...
* Connection refused
* couldn't connect to host
* Closing connection #0
curl: (7) couldn't connect to host

http网址工作正常。

知道为什么会这样吗?这是因为我使用的是UCC证书吗?

2 个答案:

答案 0 :(得分:3)

Heroku的技术支持人员建议删除并重新创建SSL端点附加组件并解决了这个问题。

答案 1 :(得分:-1)

  

* Connection refused

这些都没有证书错误,要么您的网络服务器不在端口443上侦听,要么在它们之间存在阻止连接的防火墙。