You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

单ACM证书配置前后端HTTPS:后端HTTP转HTTPS不生效求助

排查api.example.com HTTP跳转HTTPS失效问题

首先明确:HTTP协议本身为明文传输,HTTP访问api.example.com时无SSL认证是正常现象,SSL认证仅在HTTPS(443端口)连接时触发。问题核心是HTTP 80端口到HTTPS 443端口的跳转规则未生效,以下是具体排查方向:

  • 检查后端ALB的HTTP监听器配置
    确认80端口监听器的动作设置为重定向至HTTPS 443,而非转发至目标组。很多场景下会误将跳转配置成流量转发,导致无法触发重定向。同时需验证重定向规则的细节:

    • 协议选择HTTPS,端口指定443
    • 状态码推荐使用301(永久重定向)或302(临时重定向)
    • 确保未错误修改主机头、路径等参数,避免跳转地址异常
  • 验证Route53 A记录的配置类型
    api.example.com的A记录必须配置为别名记录并指向后端ALB,而非普通A记录绑定固定IP。ALB的IP为动态分配,普通A记录可能指向失效的旧IP,导致HTTP请求无法到达正确的ALB,自然无法触发跳转。可通过dig api.example.com命令验证解析结果是否为ALB的域名。

  • 检查ALB安全组的入站规则
    确认ALB的安全组允许入站的80端口流量。若安全组未开放80端口,HTTP请求会被直接拦截,无法触达ALB的跳转规则,表现为跳转失效或请求超时。

  • 用命令行工具验证跳转行为
    避免浏览器缓存干扰,使用curl -v http://api.example.com命令测试。若返回301/302状态码并带有Location头指向https://api.example.com,说明服务器端配置正常,问题可能出在客户端缓存;若未返回重定向响应,则需重新排查ALB监听器和Route53配置。

内容的提问来源于stack exchange,提问作者Tae In Kim

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 08:59:15