AWS Elastic Beanstalk绑定Hostinger域名后HTTPS无法正常工作问题求助
兄弟,我之前也踩过类似的坑,给你几个排查方向,应该能解决你的问题:
先确认你访问的域名是不是证书绑定的那个!
这是最常见的错误——你是不是还在访问Elastic Beanstalk默认的*.elasticbeanstalk.com域名?ACM的证书是给你从Hostinger买的自定义域名(比如yourdomain.com)发的,用EB默认域名访问的话,证书肯定不匹配,浏览器自然会提示无效。你得用自己的自定义域名来访问才行。检查Hostinger的DNS解析记录是否配置正确
你需要在Hostinger的DNS管理后台,给你的自定义域名添加CNAME记录,指向Elastic Beanstalk环境对应的负载均衡器域名,而不是EB的环境域名。怎么找负载均衡器域名?进EB控制台,打开你的环境,去「配置」->「负载均衡器」页面,就能看到负载均衡器的DNS名称,把这个填到CNAME记录的目标里。验证ACM证书的域名覆盖范围
去ACM控制台,找到你申请的证书,确认证书里包含了你要使用的自定义域名。比如你用www.yourdomain.com访问,证书里就得有这个域名;如果是想用多个子域名,最好申请通配符证书*.yourdomain.com,这样所有子域名都能覆盖到。再核对EB监听器的配置
回到EB的「配置」->「负载均衡器」->「监听器」,确认443端口的HTTPS监听器确实选中了你刚申请的那个ACM证书,而不是系统默认的其他证书。有时候可能会不小心选错,这也会导致证书不匹配。等待DNS解析和配置生效
DNS解析生效可能需要5-30分钟,甚至最多24小时,AWS的配置变更也需要一点时间在内部传播。如果刚改完就测试,可能还没生效,不妨等一段时间再试试,或者用nslookup、dig命令检查你的自定义域名是不是已经指向了负载均衡器的IP。清除浏览器缓存或者用无痕模式测试
浏览器有时候会缓存旧的证书信息,导致即使配置正确了还是显示错误。试试用无痕模式打开,或者清除浏览器的缓存和Cookie后再访问。
如果这些步骤都试过还是有问题,你可以把域名解析的记录、ACM证书的域名信息、EB监听器的截图(打码敏感信息)贴出来,大家再帮你进一步排查!
备注:内容来源于stack exchange,提问作者AliDbouk98

