AWS ACM证书绑定ALB后缺失中间证书,应如何在负载均衡侧配置补全?
问题结论
你无法手动在ACM中为关联ALB的证书额外添加中间证书,具体处理规则和问题排查方案如下:
- 如果你使用的是ACM直接签发的公有可信SSL/TLS证书:AWS会自动维护完整的证书链(含所需中间证书),绑定到ALB后会自动下发完整链,无需手动配置。
出现中间证书缺失报错通常是配置未完成同步,等待10~15分钟后重新检测即可;如果仍报错,检查ALB的HTTPS监听器是否绑定了正确的证书。 - 如果你使用的是自行导入到ACM的第三方证书:出现该报错是因为导入证书时没有同步上传对应中间证书,你需要重新导入证书:
导入时除了填写服务器证书本体、私钥之外,还要在证书链输入框内上传对应CA提供的中间证书内容,重新导入后更新ALB监听器绑定的证书即可生效。 - 额外排查项:确认检测时使用的域名已经正确解析到当前配置的ALB地址,避免解析未生效导致检测到的是旧服务的证书配置。
内容的提问来源于stack exchange,提问作者Hasan Hafiz Pasha
相关产品推荐
相关产品推荐

