无法建立与负载均衡器的安全连接

时间:2019-10-10 15:17:23

标签: amazon-web-services ssl amazon-ec2 ssl-certificate

通过Route 53购买域并在EC2实例上启动NodeJS应用后,我遵循this guide为我的网站创建SSL证书。

但是,每当我打开它时,我在Chrome上仍然会收到“连接不安全”的警告。

我想念什么吗?

在AWS Certificate Manager中,我拥有我的域的证书。

我的LB监听端口80和443,并且它具有与端口443(HTTPS)关联的SSL证书。

1 个答案:

答案 0 :(得分:2)

参考我们的讨论,当在URL中分隔https时,它可以很好地工作,因此您只需要将LB规则中的http流量重定向到https即可。

创建HTTP到HTTPS重定向规则是在侦听器中作为规则进行的。我假设您已经熟悉设置基本ALB,目标组和监听器。创建侦听器后,您可以向其添加新规则以处理重定向。

enter image description here

重定向本身发生在操作部分。在操作部分中选择重定向到。

由于我们只需要将HTTP重定向到HTTPS,我们将按原样保留主机,路径和查询,只需将协议更改为HTTPS并将端口更改为443。

现在,您所有传入端口80的流量现在都将重定向到443。

您可以进一步检查herehere