2015-02-10 98 views
0

我剛剛commodo免費SSL試用,並上傳了SSL使用AWS CLI我的EC2實例,然後改變了聽衆的負載均衡器,以新的SSL,但是當我運行SSL檢查仍顯示以前的自我簽名證書,導致瀏覽器在訪問網站時發出警告,我已經搜索了幾個小時,試圖找到並回答,並遵循一切有關更新SSL但仍然沒有運氣AWS SSL安裝,但不工作

回答

3

好吧,我必須弄清楚自己,因爲這是我第一次有一個AWS服務器上安裝SSL,並以爲我會發布的情況下,別人會槽相同的問題的答案。

我從comodo獲得了我的ssl,它們提供了2個文件(file.crt & file.ca-bundle),我首先通過負載均衡器更改了我的SSL,而不是100%確定它是否是必需的步驟,但我會建議這樣做,所以你需要三個SSL文件(name.key「這是你提交你的SSL提供商之一」,name.crt和name.ca束)。在我的情況下,我在apache2上使用了ubuntu實例,您需要在/ etc/apache2(例如/ etc/apache2/ssl)中創建一個新的ssl目錄。 2-將所有三個文件上傳到新目錄。 3-導航到/ etc/apache2的/啓用的站點 - - >和編輯SSL-enabled.conf如下:

<VirtualHost> 
 
DocumentRoot /var/www/html2 
 
ServerName www.yourdomain.com 
 
SSLEngine on 
 
SSLCertificateFile /path/to/your_domain_name.crt 
 
SSLCertificateKeyFile /path/to/your_private.key 
 
SSLCertificateChainFile /path/to/DigiCertCA.crt 
 
</VirtualHost>

4-重新啓動的Apache2服務,你應該都好去。

希望對我有幫助

+0

嗨,我碰到了一些安裝Comodo證書的問題。那麼DigiCertCA.crt文件是什麼?它是否被重命名爲file.ca-bundle? – 2017-04-21 23:08:11