我遇到了负载均衡和SSL问题。目前我有一个单一的负载均衡器和一个单一的监听器,坐在后面只是一个EC2实例。在开发过程中,我一直在使用自签名证书,而且工作正常。
现在的问题是我购买了一张“真正的”证书,并在我的单一听众中取代了它,我仍然看到旧的自签名证书。以下是我到目前为止所做的事情:
因此,AWS管理界面和AWS CLI工具报告新证书正在使用中,但我的任何计算机上的网络浏览器和openssl都没有显示新证书。
我尝试重新上传新证书(并确认我没有无意中重新上传旧的自签名证书),以及删除和重新创建监听器。我还没有尝试完全删除负载均衡器,因为文档说明了我想要实现的目标。我想也许只有一点延迟,但根据AWS文档(http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/elb-update-ssl-cert.html):“请注意,替换证书不会影响负载均衡器节点收到的请求并且正在等待路由到健康状态例如, 但新证书将与后续收到的请求一起使用 “(强调添加)。听起来它立即生效。但正如我所说的那样,我在这里花了大约一个小时的时间发出了许多请求,而且我仍然看到了旧的自签名证书。
完全删除并重新创建负载均衡器是我唯一的选择吗?作为最后的手段,我可以做到这一点,但我希望可能只是我忽略了一些东西。
任何帮助都非常感谢!