我的子域有 A 記錄hello.example.com。它指向外部 IP 地址。
Web 服務器在該 IP 地址后面運行,回傳 SSL 證書。但是瀏覽器不信任它。
此外,我在 ACM 中使用子域創建了一個證書,狀態成功,但未使用且不合格。
uj5u.com熱心網友回復:
重述作為答案
服務器在該 IP 地址后面運行,回傳 SSL 證書。我在 ACM 中使用子域創建了一個證書
ACM 僅用于 AWS 托管服務(CloudFront、API Gateway、Elastic Loadbalancer 等)。因此,您可以將服務器放在負載均衡器后面的私有子網中。
您不能為 3rd 方服務器執行此操作。DNS A 記錄只是指向 IP 地址的指標。服務器有責任回傳有效證書。
我正在嘗試通過 A 記錄在我沒有任何控制權的第 3 方 Web 服務器和我的子域之間建立安全連接。
服務器 SSL 證書旨在確保客戶端與正確的服務器進行通信。服務器在建立 SSL 連接時需要用證書證明其域名。
想象一下,您創建了自己的 DNS 記錄,指向任何 3rd 方站點,例如亞馬遜站點,但您不能指望它能正常作業。
編輯:如果服務器使用通配符證書,它可能會作業。示例 - 服務器可以使用證書,CN=*.example.com然后mysite.example.com也可以信任子域
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/339557.html
上一篇:附加到檔案開頭
