EC2负载均衡器 - 安装CA Bundle SSL /中间证书

Emi*_*ile 4 ssl load-balancing amazon-ec2

我正在使用EC2 Load Balancer来处理HTTPS请求.对于Chrome和Safari,让Load Balancer Protocol在端口443设置HTTP并使用SSL证书正确处理大多数流量.来自Safari和Chrome的HTTPS请求很好.但是在Firefox中,我得到的连接是不安全的"(错误代码:sec_error_unknown_issuer)." 在检查证书检查器时,我明白了

证书未由受信任的机构签名(检查Mozilla的根存储).如果您从受信任的机构购买了证书,则可能只需要安装一个或多个中级证书.

在与我的证书提供商交谈时,我得到的信息是:

我们可以看到证书已在服务器上安装不正确.服务器上没有CA捆绑包,这就是浏览器可能显示警告消息的原因.

如何使用Load Balancer安装CA Bundle?

Emi*_*ile 6

解决方案是将ca_bundle添加到"证书链"下的load_balancer中