You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS EC2实例间HTTPS连接失败:报错net::ERR_SSL_PROTOCOL_ERROR

排查 net::ERR_SSL_PROTOCOL_ERROR 问题的实操步骤

1. 检查Node.js服务的HTTPS配置

  • 确认Node.js服务已正确启用HTTPS,而非仅运行HTTP服务。很多场景下本地调试用HTTP,部署到EC2后未配置HTTPS证书及启动逻辑。
  • 验证启动代码是否使用https.createServer()替代http.createServer(),且正确加载证书文件(.pem和.key)。示例代码:
    const https = require('https');
    const fs = require('fs');
    const options = {
      key: fs.readFileSync('/path/to/your-private-key.pem'),
      cert: fs.readFileSync('/path/to/your-certificate.pem')
    };
    https.createServer(options, (req, res) => {
      res.writeHead(200);
      res.end('HTTPS service running');
    }).listen(443);
    
  • 确认证书有效性:证书需对应Node.js实例的弹性IP或绑定域名;若用自签名证书,需在WEB应用所在实例配置信任该证书(仅测试场景适用)。

2. 验证端口监听状态

  • 在Node.js实例执行netstat -tulpn | grep 443,确认443端口(HTTPS默认端口)被Node.js进程监听。若未监听,说明HTTPS服务未正常启动。
  • 若使用自定义HTTPS端口(如8443),需同步检查安全组及实例防火墙是否允许该端口入站流量。

3. 核对安全组与本地防火墙规则

  • 即便两台实例同属一个安全组,也要确认安全组入站规则允许WEB实例IP(或安全组自身)访问443/自定义HTTPS端口。
  • 检查Node.js实例的本地防火墙(如ufw、iptables):执行ufw status查看规则,确保443端口未被拦截;若用iptables,需确认INPUT链允许目标端口的流量。

4. 检查WEB应用的请求配置

  • 确认WEB应用发起请求的URL为https://<Node.js实例弹性IP>:<端口>,无拼写错误(如误写为http、端口号错误)。
  • 若Node.js用自签名证书,WEB应用的HTTP客户端(浏览器或后端请求库)可能因证书不被信任触发SSL协议错误。测试环境可临时禁用证书验证,生产环境需替换为权威CA颁发的证书。

5. 本地及跨实例测试HTTPS服务

  • 在Node.js实例本地执行curl -v https://localhost:443,若无法正常响应,说明服务自身HTTPS配置存在问题。
  • 在WEB实例上执行curl -v https://<Node.js弹性IP>:443,查看具体SSL错误细节(如证书不匹配、协议版本不兼容等),定位核心问题。

内容的提问来源于stack exchange,提问作者Maique Rieth

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 10:44:56