SSL证书更新后不生效

简介: SSL证书更新后不生效

问题现象:SSL证书更新不生效,域名直接解析到ECS。


排查内容ECS内部证书更新是正常的,但是找不到哪里影响了SSL证书更新不生效。


排查方法总结:

可以登录ECS 本机curl测试下证书到期时间是否生效,测试如果生效,则说源站配置正确,就不用费时间检查配置了。

参考命令:

(1)如果是容器,首先找出443监听在哪个容器上,然后查询容器内网IP

列出所有容器的IP地址

docker inspect --format='{{.Name}} - {{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' $(docker ps -aq)

然后如下命令可以指定host域名测试,访问容器内网ip看下是否正常,会列出证书到期时间等信息

curl -I -v -H "HOST:www.aliyun.com"https://192.168.3.23

(2)然后上述内网ip改为公网ip再测试下,外网找台测试机也测试下,看是否一致。


结论:

此次问题本机测试(证书生效)和外网测试(不生效)不一样,如果配置了waf看到有配置透明接入,对443端口做了引流,也配置了ssl证书,得知这个证书不生效是这里影响的,需要在waf侧更新证书。

相关文章
|
4月前
|
安全 算法 数据建模
SSL证书是什么?SSL证书的作用
SSL(Secure Sockets Layer)即安全套接层,是一种安全协议,用于在互联网连接中提供数据加密、完整性校验及身份验证。SSL协议位于应用层和传输层之间,可以为任何基于TCP等可靠连接的应用层协议提供安全性保证。
123 4
|
4月前
|
安全 网络安全 数据安全/隐私保护
SSL证书过期后网站还能正常访问吗
SSL证书过期后,网站仍可访问,但浏览器会出现警告,降低用户信任度,增加数据安全风险。过期可能导致安全性下降、信任问题、浏览器限制及合规性风险。管理员需关注证书有效期,及时续费或更换,并选择可靠提供商。
SSL证书过期后网站还能正常访问吗
|
10月前
|
监控 安全 算法
网站SSL证书过期了
网站SSL证书过期了
146 1
网站SSL证书过期了
|
11月前
|
网络安全
一个SSL证书错误。CAFileNotFound
一个SSL证书错误。CAFileNotFound
106 1
|
11月前
|
安全 算法 搜索推荐
【SSL】ssl证书简介、ssl证书生成工具与ssl证书生成步骤
【SSL】ssl证书简介、ssl证书生成工具与ssl证书生成步骤
219 0
|
域名解析 网络协议 网络安全
【SSL证书如何获取】
【SSL证书如何获取】
80 0
【SSL证书如何获取】
|
安全 网络安全 数据建模
SSL证书按照验证等级分类有哪些?
SSL证书按照验证等级分类有哪些? 按验证等级可以分为三类:
SSL证书按照验证等级分类有哪些?
|
安全 算法 搜索推荐
SSL证书有什么作用?安装SSL证书有哪些好处
很多网友问SSL证书有什么作用?网站安装SSL证书有哪些好处?本文就给大家介绍SSL证书的作用以及网站安装SSL证书的好处。
796 0
SSL证书有什么作用?安装SSL证书有哪些好处
|
安全 网络安全 数据安全/隐私保护
导致SSL证书无效的原因有哪些?
如果发现SSL证书失效,首先应该看看证书是不是已经过期。为了保障数据安全,实时验证网站身份真实性,SSL证书的有效期逐年缩短,目前各大浏览器支持的SSL证书有效期都不超过一年。如果发现证书已经过期,需要及时续签或者重新购买证书。
299 0
导致SSL证书无效的原因有哪些?
|
域名解析 数据建模 网络安全
SSL证书区别对比和选择总结
SSL证书按照证书类型来分可分为 DV SSL 、OV SSL 、EV SSL 证书。也称为域名型、企业型、增强型证书。 本文对DV、OV、EV型SSL证书的区别对比进行总结。
246 0
SSL证书区别对比和选择总结