最近公司需要升级https服务,于是需要先去摸索一下。
跟着网上搜到的步骤,一步步实现本地、测试环境的成功替换,终于轮到生产环境时,问题出现了。
浏览器提示证书不安全,且页面无反应,报错502。
问题排查:
1.证书是否有问题(可以确定没问题)
2.service.xml 配置内容正常(配置内容阿里帮助文档都有)。
3.防火墙状态、端口开放正常
4.安全组设置正常,有开放443、8443等端口
5.网站没有做其他代理,所有不是代理设置问题
网上搜的其他答案大概也就是这么多,全部试过了还是不行。
6.域名解析是否正确
终于要到管理员账号了,于是去看了看域名解析,发现有些问题,在域名解析的时候,设置的是CNAME类型,值是另一个域名,这个域名是阿里云web应用防火墙自动生成的,于是去看看这个服务。
打开web控制台,从实例中找到自己的域名编辑,没勾选https协议类型,坑啊!!勾选https协议类型,修改https协议端口,回到上一菜单后会发现多了个上传证书的按钮,如果不上传,虽然页面https访问成功,但仍会提示证书不安全。上传证书时选择已有证书即可。
前五个坑没错的情况下,试试看这个坑吧。如果还不行,祝你好运。