You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Elastic Beanstalk添加ALB监听器时SSL证书不显示的问题

排查AWS Elastic Beanstalk ALB监听器无法看到ACM证书的原因

以下是几种常见的排查方向,按优先级排序:

  • 证书状态未处于「已颁发」
    登录ACM控制台,检查目标证书的状态。如果证书处于「待验证」(Pending validation),说明域名验证未完成(DNS或邮箱验证),此时ALB无法识别该证书;如果是「已过期」或「已撤销」,也会导致无法显示。必须确保证书状态为Issued。

  • EB环境负载均衡器类型不符
    确认你的Elastic Beanstalk环境使用的是Application Load Balancer。如果环境默认配置了Classic Load Balancer,ACM证书不会在监听器配置中显示——Classic LB需要将证书上传到IAM,而非直接使用ACM证书。可在EB控制台的「配置」>「负载均衡器」中查看并修改负载均衡器类型。

  • 证书域名与ALB使用的域名不匹配
    检查ACM证书中包含的域名列表,必须覆盖你要在ALB上绑定的域名。例如:

    • 如果ALB要绑定app.yourdomain.com,证书需包含该域名,或包含通配符域名*.yourdomain.com
    • 若证书仅包含yourdomain.com,则无法匹配子域名app.yourdomain.com
  • IAM用户权限不足
    当前操作控制台的IAM用户需要具备以下权限才能查看和选择ACM证书:

    • acm:ListCertificates
    • elasticloadbalancing:DescribeListeners
    • elasticloadbalancing:ModifyListener
      可检查用户的IAM策略,确保包含这些权限(或关联对应管理权限策略)。
  • 控制台缓存问题
    尝试刷新ALB监听器配置页面,或退出AWS控制台重新登录后再操作——AWS控制台偶尔会出现缓存延迟,导致证书列表无法及时加载。

内容的提问来源于stack exchange,提问作者user11909157

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.07 06:35:27