AWS:docker容器无法连接到SSL上的外部网站

时间:2015-02-03 11:06:45

标签: ssl amazon-web-services amazon-ec2 docker containers

在我的ec2实例上,有一个托管网站的容器(例如Wordpress)。 此容器将容器端口80和443绑定到主机的端口8080和8081(两者都启用了安全组中的入站流量)。

问题是容器内的网站需要连接到SSL上的外部网站,但它没有这样做。

它看起来像是安全组/防火墙的问题......但我还没有检测到具体的原因,因为安全组现在应该可以正常工作。

如果我输入容器,外部网站(例如wordpress.org)的ping工作正常。

我不知道它是否相关,但最近EC2实例验证了ssl证书有问题,甚至python pip工具也无法验证容器内的SSL证书。

有任何帮助吗? wordpress是否使用另一个端口 - 没有443端口 - 连接到wordpress.org?

EDIT1:

  • 具体的错误消息如下:
  

SSL证书问题:无法获得本地颁发者证书

  • 一个网站是Wordpress,它记录以下消息:
  

警告:发生意外错误。可能有些问题   WordPress.org或此服务器的配置。如果你继续拥有   问题,请尝试支持论坛。 (WordPress不能   建立与WordPress.org的安全连接。请联系您的   服务器管理员。)在/var/www/html/wp-includes/update.php上   457

  • 网站未配置为投放https
  • 在容器和主机内部安装了数据包ca-certificates

0 个答案:

没有答案