新域名HTTPS配置异常:显示其他域名证书问题求助
先确认Route 53解析指向是否正确
检查新域名的别名记录确实指向当前Elastic Beanstalk使用的负载均衡器,避免指向旧资源或其他错误目标。可以用nslookup或dig命令查询域名解析结果,对比返回的负载均衡器地址和EB后台显示的是否一致。同时要确保别名记录是创建在新域名对应的Route 53托管区域下,而非其他域名的托管区。核实SSL证书的状态与绑定关系
登录AWS证书管理器(ACM),查看新域名的证书是否处于已颁发状态。如果是待验证,说明CNAME验证未完成,需要检查Route 53中添加的验证CNAME记录是否和ACM提供的完全一致(包括主机记录和值,注意不要遗漏前缀)。接着进入EC2控制台找到对应EB的负载均衡器,查看443端口的监听器配置,确认绑定的是新域名的证书,而非旧域名的证书。检查EB环境的负载均衡配置
进入EB控制台,查看环境配置里的负载均衡器设置,确认已经切换到负载均衡模式,且HTTPS监听规则正确绑定了新域名的ACM证书。如果之前使用单实例模式,切换后可能存在旧配置残留,要确认新的负载均衡器是全新创建且配置无误的。清除缓存后重新测试
本地DNS缓存可能留存旧记录,导致加载旧证书。Windows系统可执行ipconfig /flushdns,macOS/Linux系统用sudo dscacheutil -flushcache或sudo systemd-resolve --flush-caches清除缓存。同时清除浏览器缓存或用隐私窗口访问新域名,排除缓存导致的异常。等待配置同步生效
修改负载均衡器证书配置后,AWS需要几分钟完成配置同步。如果刚修改完设置,先等待10-15分钟再测试。也可以通过浏览器开发者工具查看证书信息,确认返回的证书域名是否与新域名匹配。
内容的提问来源于stack exchange,提问作者KAT

