单ACM证书配置前后端HTTPS:后端HTTP转HTTPS不生效求助
排查api.example.com HTTP跳转HTTPS失效问题
首先明确:HTTP协议本身为明文传输,HTTP访问api.example.com时无SSL认证是正常现象,SSL认证仅在HTTPS(443端口)连接时触发。问题核心是HTTP 80端口到HTTPS 443端口的跳转规则未生效,以下是具体排查方向:
检查后端ALB的HTTP监听器配置
确认80端口监听器的动作设置为重定向至HTTPS 443,而非转发至目标组。很多场景下会误将跳转配置成流量转发,导致无法触发重定向。同时需验证重定向规则的细节:- 协议选择HTTPS,端口指定443
- 状态码推荐使用301(永久重定向)或302(临时重定向)
- 确保未错误修改主机头、路径等参数,避免跳转地址异常
验证Route53 A记录的配置类型
api.example.com的A记录必须配置为别名记录并指向后端ALB,而非普通A记录绑定固定IP。ALB的IP为动态分配,普通A记录可能指向失效的旧IP,导致HTTP请求无法到达正确的ALB,自然无法触发跳转。可通过dig api.example.com命令验证解析结果是否为ALB的域名。检查ALB安全组的入站规则
确认ALB的安全组允许入站的80端口流量。若安全组未开放80端口,HTTP请求会被直接拦截,无法触达ALB的跳转规则,表现为跳转失效或请求超时。用命令行工具验证跳转行为
避免浏览器缓存干扰,使用curl -v http://api.example.com命令测试。若返回301/302状态码并带有Location头指向https://api.example.com,说明服务器端配置正常,问题可能出在客户端缓存;若未返回重定向响应,则需重新排查ALB监听器和Route53配置。
内容的提问来源于stack exchange,提问作者Tae In Kim
相关产品推荐
相关产品推荐

