AWS Elastic Beanstalk添加ALB监听器时SSL证书不显示的问题
排查AWS Elastic Beanstalk ALB监听器无法看到ACM证书的原因
以下是几种常见的排查方向,按优先级排序:
证书状态未处于「已颁发」
登录ACM控制台,检查目标证书的状态。如果证书处于「待验证」(Pending validation),说明域名验证未完成(DNS或邮箱验证),此时ALB无法识别该证书;如果是「已过期」或「已撤销」,也会导致无法显示。必须确保证书状态为Issued。EB环境负载均衡器类型不符
确认你的Elastic Beanstalk环境使用的是Application Load Balancer。如果环境默认配置了Classic Load Balancer,ACM证书不会在监听器配置中显示——Classic LB需要将证书上传到IAM,而非直接使用ACM证书。可在EB控制台的「配置」>「负载均衡器」中查看并修改负载均衡器类型。证书域名与ALB使用的域名不匹配
检查ACM证书中包含的域名列表,必须覆盖你要在ALB上绑定的域名。例如:- 如果ALB要绑定
app.yourdomain.com,证书需包含该域名,或包含通配符域名*.yourdomain.com - 若证书仅包含
yourdomain.com,则无法匹配子域名app.yourdomain.com
- 如果ALB要绑定
IAM用户权限不足
当前操作控制台的IAM用户需要具备以下权限才能查看和选择ACM证书:acm:ListCertificateselasticloadbalancing:DescribeListenerselasticloadbalancing:ModifyListener
可检查用户的IAM策略,确保包含这些权限(或关联对应管理权限策略)。
控制台缓存问题
尝试刷新ALB监听器配置页面,或退出AWS控制台重新登录后再操作——AWS控制台偶尔会出现缓存延迟,导致证书列表无法及时加载。
内容的提问来源于stack exchange,提问作者user11909157
相关产品推荐
相关产品推荐

