在AWS上删除Rogue SSL Certs

时间:2017-01-31 20:27:39

标签: apache amazon-web-services https ssl-certificate elastic-load-balancer

我在AWS上设置了一个客户端站点,其中多个服务器在Elastic Load Balancer后面运行HTPPS。在某些时候,来自客户团队的某个人试图通过直接在其中一个服务器(而不是ELB)上安装新的SSL证书来更新SSL证书。

我能够将新证书上传到ELB,但是当流量被导向服务器并且安装了不正确的证书时,它会触发安全警告。

似乎没有人能够回答是谁尝试过这种安装,他们是如何进行安装的,或者是他们安装它的地方。

找到并删除它的最佳方法是什么?

谢谢,

ty

1 个答案:

答案 0 :(得分:0)

如果它已安装在服务器上,则与AWS几乎没有关系。我看到你用标记了问题,所以我假设服务器正在运行Apache Web Server。您必须连接到该服务器并从Apache Web Server配置中删除SSL设置,就像在其他任何地方安装Apache Web Server一样。