GoDaddy에서 구입 한 인증서로로드 밸런서에서 SSL을 설정하려고합니다.
콘솔에서 인증서를 업로드하려고 할 때 오류가 발생했습니다
로드 밸런서 생성 실패 : 키에 대한 서버 인증서를 찾을 수 없음 : arn : aws : iam :: ************ : server-certificate / mycert
SSL 인증서를 추가 할 때이 오류가 발생하지 않았습니다. 왜 iam
여기에 사용 되는지 확실하지 않습니다 .
인터넷 검색 후 iam
aws cli 를 사용하여 인증서를 업로드 할 수있었습니다 (다시 말해야하는 이유는 모르겠습니다).
이제 리스너를 수정할 때 업로드 된 인증서를 기존 SSL 인증서로 볼 수 있습니다. 그러나 변경 사항을로드 밸런서에 저장하려고하면 동일한 오류가 발생합니다. 인증서가 있는지 확인했습니다.
$ aws iam list-server-certificates
{
"ServerCertificateMetadataList": [
{
"ServerCertificateId": "*********************",
"ServerCertificateName": "mycert",
"Expiration": "2018-11-19T18:47:38Z",
"Path": "/",
"Arn": "arn:aws:iam::************:server-certificate/mycert",
"UploadDate": "2015-11-19T19:23:32Z"
}
]
}
(여기서 난독 처리 된 계정 번호가 오류와 동일 함을 확인했습니다)
여기에서 나는 붙어있다. 이로드 밸런서에 인증서를 적용 할 수없는 이유는 무엇입니까?
편집 2015 년 11 월 19 일 11시 47 분 18 초 PST
잠시 기다렸다가 로그 아웃 한 후 SSL 인증서로 리스너를 업데이트 할 수있었습니다. 그러나 제대로 작동하지 않는 것 같습니다. HTTPS
요청을 통해 도메인을로드하려고하면 시간이 초과됩니다. 인증서를로드 할 수없는 것 같습니다
$ echo | openssl s_client -connect www.example.com:443 2>/dev/null | openssl x509 -noout -subject
unable to load certificate
69457:error:0906D06C:PEM routines:PEM_read_bio:no start line:/SourceCache/OpenSSL098/OpenSSL098-52.30.1/src/crypto/pem/pem_lib.c:648:Expecting: TRUSTED CERTIFICATE