GoDaddy'den satın aldığım bir sertifika ile yük dengeleyicime SSL kurmaya çalışıyorum.
Sertifikayı konsola yüklemeye çalışırken bir hata aldım
Yük dengeleyici oluşturulamadı: Anahtar için sunucu sertifikası bulunamadı: arn: aws: iam :: ************: sunucu sertifikası / mycert
SSL sertifikaları eklerken bu hatayla daha önce hiç karşılaşmadım. iam
Burada neden kullanıldığından emin değilim .
Bazı Google'lardan sonra sertifikamı iam
aws cli kullanarak yükleyebildim (yine neden bunu yapmak zorunda olduğumdan emin değilim).
Dinleyicileri değiştirirken, yüklenen sertifikamı mevcut bir SSL sertifikası olarak görebiliyorum. Ancak yük dengeleyicideki değişikliklerimi kaydetmeye çalıştığımda aynı hatayı alıyorum. Sertifikanın var olduğunu doğruladım:
$ aws iam list-server-certificates
{
"ServerCertificateMetadataList": [
{
"ServerCertificateId": "*********************",
"ServerCertificateName": "mycert",
"Expiration": "2018-11-19T18:47:38Z",
"Path": "/",
"Arn": "arn:aws:iam::************:server-certificate/mycert",
"UploadDate": "2015-11-19T19:23:32Z"
}
]
}
(Buradaki gizli hesap numarasının hatadakiyle aynı olduğunu doğruladım)
Buradan sıkıştım. Neden sertifikamı bu yük dengeleyicisine uygulayamıyorum?
Düzenle Perş 19 Kas 11:47:18 PST 2015
Bir süre bekledikten ve oturumu kapattıktan sonra dinleyicileri SSL sertifikamla güncelleyebildim. Ancak, düzgün çalışmıyor gibi görünüyor. Alan adımı HTTPS
istek üzerine yüklemeye çalışırken zaman aşımına uğradı. Sertifika yüklenemiyor gibi görünüyor
$ echo | openssl s_client -connect www.example.com:443 2>/dev/null | openssl x509 -noout -subject
unable to load certificate
69457:error:0906D06C:PEM routines:PEM_read_bio:no start line:/SourceCache/OpenSSL098/OpenSSL098-52.30.1/src/crypto/pem/pem_lib.c:648:Expecting: TRUSTED CERTIFICATE