SSL证书更新后不生效

简介: SSL证书更新后不生效

问题现象:SSL证书更新不生效,域名直接解析到ECS。


排查内容ECS内部证书更新是正常的,但是找不到哪里影响了SSL证书更新不生效。


排查方法总结:

可以登录ECS 本机curl测试下证书到期时间是否生效,测试如果生效,则说源站配置正确,就不用费时间检查配置了。

参考命令:

(1)如果是容器,首先找出443监听在哪个容器上,然后查询容器内网IP

列出所有容器的IP地址

docker inspect --format='{{.Name}} - {{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' $(docker ps -aq)

然后如下命令可以指定host域名测试,访问容器内网ip看下是否正常,会列出证书到期时间等信息

curl -I -v -H "HOST:www.aliyun.com"https://192.168.3.23

(2)然后上述内网ip改为公网ip再测试下,外网找台测试机也测试下,看是否一致。


结论:

此次问题本机测试(证书生效)和外网测试(不生效)不一样,如果配置了waf看到有配置透明接入,对443端口做了引流,也配置了ssl证书,得知这个证书不生效是这里影响的,需要在waf侧更新证书。

相关文章
|
存储 缓存 UED
缓存策略与Apollo:优化网络请求性能
缓存策略与Apollo:优化网络请求性能
|
消息中间件 RocketMQ
RocketMQ报错:MQClientException:no route info of this topic的解决
RocketMQ报错:MQClientException:no route info of this topic的解决
767 0
|
应用服务中间件 Linux 开发工具
CentOS7下启动Nginx出现Failed to start nginx.service:unit not found
CentOS7下启动Nginx出现Failed to start nginx.service:unit not found
4366 0
CentOS7下启动Nginx出现Failed to start nginx.service:unit not found
|
3月前
|
存储 关系型数据库 MySQL
MySQL介绍和MySQL包安装 -- RHEL系列(Yum资源库安装MySQL)
MySQL是一款开源关系型数据库,高性能、易用、跨平台,支持多种存储引擎,广泛应用于Web开发、企业级应用等领域。本教程介绍其特点、架构及在主流Linux系统中的安装配置方法。
724 0
MySQL介绍和MySQL包安装 -- RHEL系列(Yum资源库安装MySQL)
|
11月前
|
安全 网络安全 数据安全/隐私保护
为什么网站会出现不安全提示
**网站不安全提示:原因与应对** 访问网站时遇到“不安全”警告,通常由以下原因引起:1. 未使用 HTTPS 协议,数据易被窃取;2. SSL/TLS 证书问题,如过期或无效;3. 混合内容,HTTPS 网站加载 HTTP 资源;4. 恶意内容,存在钓鱼或恶意代码。用户应谨慎访问、避免输入敏感信息,确保浏览器和杀毒软件更新。网站管理员需及时排查并修复漏洞,保障网站安全。共同维护网络安全环境至关重要。
|
存储 安全 数据管理
如何在 Rocky Linux 8 上安装和配置 Elasticsearch
本文详细介绍了在 Rocky Linux 8 上安装和配置 Elasticsearch 的步骤,包括添加仓库、安装 Elasticsearch、配置文件修改、设置内存和文件描述符、启动和验证 Elasticsearch,以及常见问题的解决方法。通过这些步骤,你可以快速搭建起这个强大的分布式搜索和分析引擎。
521 5
|
移动开发 资源调度 JavaScript
Vue移动端网页(H5)预览pdf文件(pdfh5和vue-pdf)
这篇文章介绍了在Vue移动端网页中使用`pdfh5`和`vue-pdf`两个插件来实现PDF文件的预览,包括滚动查看、缩放、添加水印、分页加载、跳转指定页数等功能。
9914 1
Vue移动端网页(H5)预览pdf文件(pdfh5和vue-pdf)
|
数据可视化 关系型数据库 MySQL
|
JavaScript 前端开发
【前端】解决webstorm执行typescript脚本输出中文乱码问题
【前端】解决webstorm执行typescript脚本输出中文乱码问题
1172 0

热门文章

最新文章