Elastic Beanstalk配置HTTPS遇监听器冲突及ACM证书报错求助
解决Elastic Beanstalk Classic LB配置SSL证书的两个报错
报错1:InvalidConfigurationRequest(监听器协议冲突)
更新名为awseb-e-7-AWSEBLoa-1B1GTXIBDDIFV的负载均衡器失败,原因:监听器无法同时使用安全和不安全协议连接到InstancePort 80
问题原因
Classic Load Balancer不允许同一个实例端口(InstancePort)同时被**安全协议(HTTPS/SSL)和非安全协议(HTTP)**的监听器绑定。
解决方法
任选以下方案执行:
- 方案1:分离实例端口
- 保留HTTP 80监听器,将HTTPS 443监听器的InstancePort设置为实例上的另一个端口(如443)
- 确保实例的安全组允许443端口入站,且应用程序已配置在443端口监听请求
- 方案2:配置HTTP重定向到HTTPS
- 将HTTP 80监听器的动作设置为"重定向到HTTPS 443",而非直接转发到实例端口
- HTTPS 443监听器正常配置转发到实例的80端口(或其他已监听的端口)
报错2:CertificateNotFound(证书无法识别)
更新负载均衡器失败,原因:未找到密钥对应的服务器证书arn:aws:acm:us-east-1:730082756200:certificate/a875f89b-ea03-4904-bcb4-3295750cf3b8
问题原因
你的ACM证书处于Pending Validation状态,尚未完成域名验证,Classic Load Balancer无法加载未生效的证书。
解决方法
- 登录AWS Certificate Manager控制台,找到目标证书,查看
subsubdomain.mysubdomain.mysite.io的验证状态 - 根据ACM提供的验证要求,在域名的DNS服务商处添加对应的CNAME记录(可通过
nslookup或dig工具验证记录是否生效) - 等待证书状态变为Issued(通常几分钟到几小时),再重新配置负载均衡器的HTTPS监听器
内容的提问来源于stack exchange,提问作者S.B.
相关产品推荐
相关产品推荐

