You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud Ubuntu服务器配置HTTPS后无法访问,求排查方法

问题排查与遗漏步骤

从你描述的情况来看,出现“服务器IP拒绝连接”的核心原因大概率是流量无法正常到达后端实例或Apache的SSL配置未生效,以下是具体排查点和遗漏的关键步骤:

一、Apache SSL配置未完全生效

你修改了default-ssl.conf,但可能遗漏了以下操作:

  • 启用Apache SSL模块:执行命令
    sudo a2enmod ssl
    
  • 启用SSL站点配置:执行命令
    sudo a2ensite default-ssl.conf
    
  • 重启Apache服务使配置生效:
    sudo systemctl restart apache2
    
  • 检查证书与私钥权限:Apache进程需要读取这两个文件,确保权限设置正确:
    sudo chmod 644 /etc/ssl/certs/your-cert.crt
    sudo chmod 600 /etc/ssl/private/your-key.key
    sudo chown www-data:www-data /etc/ssl/certs/your-cert.crt /etc/ssl/private/your-key.key
    

二、.htaccess规则不完整

你只添加了Rewrite条件,缺少实际的跳转规则,完整的HTTPS强制跳转代码应该是:

RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

同时要确保Apache站点配置中允许.htaccess生效,在对应的<Directory>块中设置:

AllowOverride All

三、Google Cloud网络与负载均衡配置问题

1. VPC防火墙规则

  • 确保已创建允许443端口入站的防火墙规则,目标指向你的实例组或实例标签;
  • 如果负载均衡器使用了健康检查,需确保防火墙允许健康检查的端口(通常是80或443)入站。

2. 负载均衡器配置验证

  • 前端监听:确认负载均衡器的前端已配置为监听443端口,并正确绑定了你上传的SSL证书;
  • 后端服务:检查后端服务是否关联了正确的实例组,且后端端口配置与实例上Apache监听的端口一致(如果是SSL终止模式,实例监听80即可;如果是SSL直通模式,实例需监听443);
  • 健康检查:确认健康检查的协议、端口与实例的服务状态匹配,若健康检查失败,负载均衡器会停止向实例转发流量,导致连接被拒绝。

四、实例本地防火墙限制

检查实例上的本地防火墙(如ufw或iptables)是否允许443端口(或健康检查端口)的入站流量:

  • 查看ufw状态:
    sudo ufw status
    
    若未允许443,执行:
    sudo ufw allow 443/tcp
    
  • 查看iptables规则:
    sudo iptables -L
    
    确保存在允许443端口的ACCEPT规则。

内容的提问来源于stack exchange,提问作者Inmoral

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 17:34:50