SSL证书更新后不生效

简介: SSL证书更新后不生效

问题现象:SSL证书更新不生效,域名直接解析到ECS。


排查内容ECS内部证书更新是正常的,但是找不到哪里影响了SSL证书更新不生效。


排查方法总结:

可以登录ECS 本机curl测试下证书到期时间是否生效,测试如果生效,则说源站配置正确,就不用费时间检查配置了。

参考命令:

(1)如果是容器,首先找出443监听在哪个容器上,然后查询容器内网IP

列出所有容器的IP地址

docker inspect --format='{{.Name}} - {{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' $(docker ps -aq)

然后如下命令可以指定host域名测试,访问容器内网ip看下是否正常,会列出证书到期时间等信息

curl -I -v -H "HOST:www.aliyun.com"https://192.168.3.23

(2)然后上述内网ip改为公网ip再测试下,外网找台测试机也测试下,看是否一致。


结论:

此次问题本机测试(证书生效)和外网测试(不生效)不一样,如果配置了waf看到有配置透明接入,对443端口做了引流,也配置了ssl证书,得知这个证书不生效是这里影响的,需要在waf侧更新证书。

相关文章
|
6月前
|
安全 算法 数据建模
SSL证书是什么?SSL证书的作用
SSL(Secure Sockets Layer)即安全套接层,是一种安全协议,用于在互联网连接中提供数据加密、完整性校验及身份验证。SSL协议位于应用层和传输层之间,可以为任何基于TCP等可靠连接的应用层协议提供安全性保证。
216 4
|
1月前
|
网络安全 Docker CDN
使用Certimate自动申请与部署SSL证书
Certimate 是一个开源的 SSL 证书管理工具,可帮助自动申请、部署 SSL 证书并自动续期。
197 0
使用Certimate自动申请与部署SSL证书
|
1月前
|
网络协议 网络安全
ssl证书下载
【10月更文挑战第4天】ssl证书下载
52 3
|
6月前
|
安全 网络安全 数据安全/隐私保护
SSL证书过期后网站还能正常访问吗
SSL证书过期后,网站仍可访问,但浏览器会出现警告,降低用户信任度,增加数据安全风险。过期可能导致安全性下降、信任问题、浏览器限制及合规性风险。管理员需关注证书有效期,及时续费或更换,并选择可靠提供商。
SSL证书过期后网站还能正常访问吗
|
监控 安全 算法
网站SSL证书过期了
网站SSL证书过期了
177 1
网站SSL证书过期了
|
网络安全
一个SSL证书错误。CAFileNotFound
一个SSL证书错误。CAFileNotFound
134 1
|
安全 算法 搜索推荐
【SSL】ssl证书简介、ssl证书生成工具与ssl证书生成步骤
【SSL】ssl证书简介、ssl证书生成工具与ssl证书生成步骤
252 0
|
网络协议 网络安全
【SSL证书】如何使用 FreeSSL (V2.8.0) 申请免费证书及安装
【SSL证书】如何使用 FreeSSL (V2.8.0) 申请免费证书及安装
425 0
|
域名解析 网络协议 网络安全
【SSL证书如何获取】
【SSL证书如何获取】
107 0
【SSL证书如何获取】
|
安全 网络安全 数据建模
SSL证书按照验证等级分类有哪些?
SSL证书按照验证等级分类有哪些? 按验证等级可以分为三类:
SSL证书按照验证等级分类有哪些?