You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

新域名HTTPS配置异常:显示其他域名证书问题求助

排查新域名HTTPS证书匹配问题的步骤
  • 先确认Route 53解析指向是否正确
    检查新域名的别名记录确实指向当前Elastic Beanstalk使用的负载均衡器,避免指向旧资源或其他错误目标。可以用nslookup或dig命令查询域名解析结果,对比返回的负载均衡器地址和EB后台显示的是否一致。同时要确保别名记录是创建在新域名对应的Route 53托管区域下,而非其他域名的托管区。

  • 核实SSL证书的状态与绑定关系
    登录AWS证书管理器(ACM),查看新域名的证书是否处于已颁发状态。如果是待验证,说明CNAME验证未完成,需要检查Route 53中添加的验证CNAME记录是否和ACM提供的完全一致(包括主机记录和值,注意不要遗漏前缀)。接着进入EC2控制台找到对应EB的负载均衡器,查看443端口的监听器配置,确认绑定的是新域名的证书,而非旧域名的证书。

  • 检查EB环境的负载均衡配置
    进入EB控制台,查看环境配置里的负载均衡器设置,确认已经切换到负载均衡模式,且HTTPS监听规则正确绑定了新域名的ACM证书。如果之前使用单实例模式,切换后可能存在旧配置残留,要确认新的负载均衡器是全新创建且配置无误的。

  • 清除缓存后重新测试
    本地DNS缓存可能留存旧记录,导致加载旧证书。Windows系统可执行ipconfig /flushdns,macOS/Linux系统用sudo dscacheutil -flushcache或sudo systemd-resolve --flush-caches清除缓存。同时清除浏览器缓存或用隐私窗口访问新域名,排除缓存导致的异常。

  • 等待配置同步生效
    修改负载均衡器证书配置后,AWS需要几分钟完成配置同步。如果刚修改完设置,先等待10-15分钟再测试。也可以通过浏览器开发者工具查看证书信息,确认返回的证书域名是否与新域名匹配。

内容的提问来源于stack exchange,提问作者KAT

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 22:12:15