갱신 된 SSL 인증서를 보는 데 얼마나 걸립니까?


10

방금 도메인의 SSL 인증서를 갱신하고 Apache를 실행하는 AWS 서버에 새 파일을 설치했습니다. 모두 괜찮아 보이지만 브라우저에는 여전히 이전 만료 날짜가 표시됩니다. 어떻게 든 인증서를 "캐시 해제"하거나 브라우저에 새 만료 날짜를 표시하여 모든 것이 작동하는지 알 수있는 방법이 있습니까? Apache와 브라우저를 모두 다시 시작하려고했습니다. 감사!


이것이 단순히 캐시 문제가 아니라고 확신하십니까?
Ramhound

아니, 확실하지 않아 :-) 캐시를 어디에서 캐싱해야할지 모르겠습니다. 브라우저에서 캐시를 지우려고 시도했지만 도움이되지 않았습니다. 그것이 시스템적인 일인지 궁금합니다. Win7 64 비트, btw에 있습니다.
Russell G

4
Apache를 다시 시작해야합니다. 그 후 또는 무언가 잘못되면 인증서가 즉시 나타납니다. 또는 프록시 서버가 있습니다. serverfault.com/questions/323817/...

@week : 링크 주셔서 감사합니다. 실제로 Apache를 다시 시작했지만 도움이되지 않았습니다. 그러나이 링크는 openssl을 사용하여 Apache에서 발급 한 인증서를 보는 방법을 보여 주었으며 실제로 인증서인지 만료 날짜가 새로운 것인지 확인했습니다. 이 경우 프록시가 사용되지 않으므로 여전히 손실이 있습니다. 아파치를 다시 시작한 후에 웹 사이트를 다시 방문한 다음 브라우저를 사용하여 새 인증서를 보는 것만 알고 있습니까?
Russell G

답변:


5

내 문제에 대한 답을 찾았습니다. 내 어리 석음이 다른 사람을 도울 수 있도록 여기에 게시하겠습니다. :-)

실제로 로드 밸런서 가있는 두 개의 AWS 웹 서버가 있습니다. 각 웹 서버에 직접 연결하면 새 인증서가 실제로 브라우저에 제대로 표시되지만로드 밸런서를 통해 "www"로 이동하면 실패한다는 것을 알았습니다.

AWS Management Console을 통해 새 인증서 파일을로드 밸런서에 업로드하는 것을 잊었습니다. 이 페이지는 프로세스를 설명합니다.

로드 밸런서의 SSL 인증서 업데이트

복사하여 붙여 넣은 개인 및 공개 키 파일은 RSA 형식이어야합니다. 이 웹 페이지는 필요한 경우 파일을 해당 형식으로 변환하는 방법을 설명합니다.

AWS Load Balancer SSL 제한

그런 다음 브라우저는 즉시 새 인증서를 표시합니다. 지연, 캐싱 없음 어쨌든 위의 의견에 감사드립니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.