You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Elastic Beanstalk配置HTTPS遇监听器冲突及ACM证书报错求助

解决Elastic Beanstalk Classic LB配置SSL证书的两个报错

报错1:InvalidConfigurationRequest(监听器协议冲突)

更新名为awseb-e-7-AWSEBLoa-1B1GTXIBDDIFV的负载均衡器失败,原因:监听器无法同时使用安全和不安全协议连接到InstancePort 80

问题原因

Classic Load Balancer不允许同一个实例端口(InstancePort)同时被**安全协议(HTTPS/SSL)和非安全协议(HTTP)**的监听器绑定。

解决方法

任选以下方案执行:

  • 方案1:分离实例端口
    • 保留HTTP 80监听器,将HTTPS 443监听器的InstancePort设置为实例上的另一个端口(如443)
    • 确保实例的安全组允许443端口入站,且应用程序已配置在443端口监听请求
  • 方案2:配置HTTP重定向到HTTPS
    • 将HTTP 80监听器的动作设置为"重定向到HTTPS 443",而非直接转发到实例端口
    • HTTPS 443监听器正常配置转发到实例的80端口(或其他已监听的端口)

报错2:CertificateNotFound(证书无法识别)

更新负载均衡器失败,原因:未找到密钥对应的服务器证书arn:aws:acm:us-east-1:730082756200:certificate/a875f89b-ea03-4904-bcb4-3295750cf3b8

问题原因

你的ACM证书处于Pending Validation状态,尚未完成域名验证,Classic Load Balancer无法加载未生效的证书。

解决方法

  1. 登录AWS Certificate Manager控制台,找到目标证书,查看subsubdomain.mysubdomain.mysite.io的验证状态
  2. 根据ACM提供的验证要求,在域名的DNS服务商处添加对应的CNAME记录(可通过nslookup或dig工具验证记录是否生效)
  3. 等待证书状态变为Issued(通常几分钟到几小时),再重新配置负载均衡器的HTTPS监听器

内容的提问来源于stack exchange,提问作者S.B.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 11:22:48