SSL证书更新后不生效

简介: SSL证书更新后不生效

问题现象:SSL证书更新不生效,域名直接解析到ECS。


排查内容ECS内部证书更新是正常的,但是找不到哪里影响了SSL证书更新不生效。


排查方法总结:

可以登录ECS 本机curl测试下证书到期时间是否生效,测试如果生效,则说源站配置正确,就不用费时间检查配置了。

参考命令:

(1)如果是容器,首先找出443监听在哪个容器上,然后查询容器内网IP

列出所有容器的IP地址

docker inspect --format='{{.Name}} - {{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' $(docker ps -aq)

然后如下命令可以指定host域名测试,访问容器内网ip看下是否正常,会列出证书到期时间等信息

curl -I -v -H "HOST:www.aliyun.com"https://192.168.3.23

(2)然后上述内网ip改为公网ip再测试下,外网找台测试机也测试下,看是否一致。


结论:

此次问题本机测试(证书生效)和外网测试(不生效)不一样,如果配置了waf看到有配置透明接入,对443端口做了引流,也配置了ssl证书,得知这个证书不生效是这里影响的,需要在waf侧更新证书。

相关文章
|
JavaScript 内存技术
node与npm版本对应关系以及使用nvm管理node版本
node与npm版本对应关系以及使用nvm管理node版本
8098 0
|
存储 缓存 UED
缓存策略与Apollo:优化网络请求性能
缓存策略与Apollo:优化网络请求性能
|
应用服务中间件 Linux 开发工具
CentOS7下启动Nginx出现Failed to start nginx.service:unit not found
CentOS7下启动Nginx出现Failed to start nginx.service:unit not found
4267 0
CentOS7下启动Nginx出现Failed to start nginx.service:unit not found
|
网络安全 Docker CDN
使用Certimate自动申请与部署SSL证书
Certimate 是一个开源的 SSL 证书管理工具,可帮助自动申请、部署 SSL 证书并自动续期。
1261 0
使用Certimate自动申请与部署SSL证书
|
11月前
|
存储 监控 安全
实时记录和查看Apache 日志
Apache 是一个开源、跨平台的 Web 服务器,保护其平台需监控活动和事件。Apache 日志分为访问日志和错误日志,分别记录用户请求和服务器错误信息。EventLog Analyzer 是一款强大的日志查看工具,提供集中收集、分析、实时警报和安全监控功能,帮助管理员识别趋势、检测威胁并确保合规性。通过直观的仪表板和自动化响应,它简化了大规模日志管理,增强了 Apache 服务器的安全性和性能。
252 5
|
10月前
|
安全 网络安全 数据安全/隐私保护
为什么网站会出现不安全提示
**网站不安全提示:原因与应对** 访问网站时遇到“不安全”警告,通常由以下原因引起:1. 未使用 HTTPS 协议,数据易被窃取;2. SSL/TLS 证书问题,如过期或无效;3. 混合内容,HTTPS 网站加载 HTTP 资源;4. 恶意内容,存在钓鱼或恶意代码。用户应谨慎访问、避免输入敏感信息,确保浏览器和杀毒软件更新。网站管理员需及时排查并修复漏洞,保障网站安全。共同维护网络安全环境至关重要。
|
移动开发 资源调度 JavaScript
Vue移动端网页(H5)预览pdf文件(pdfh5和vue-pdf)
这篇文章介绍了在Vue移动端网页中使用`pdfh5`和`vue-pdf`两个插件来实现PDF文件的预览,包括滚动查看、缩放、添加水印、分页加载、跳转指定页数等功能。
9082 1
Vue移动端网页(H5)预览pdf文件(pdfh5和vue-pdf)
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
|
存储 安全 数据管理
如何在 Rocky Linux 8 上安装和配置 Elasticsearch
本文详细介绍了在 Rocky Linux 8 上安装和配置 Elasticsearch 的步骤,包括添加仓库、安装 Elasticsearch、配置文件修改、设置内存和文件描述符、启动和验证 Elasticsearch,以及常见问题的解决方法。通过这些步骤,你可以快速搭建起这个强大的分布式搜索和分析引擎。
460 5
|
数据可视化 关系型数据库 MySQL