Mất bao lâu để xem chứng chỉ SSL được gia hạn?


10

Tôi vừa gia hạn chứng chỉ SSL cho một tên miền và cài đặt các tệp mới trên máy chủ AWS của tôi chạy Apache. Tất cả có vẻ ổn, nhưng trình duyệt vẫn hiển thị ngày hết hạn cũ. Có cách nào để tôi có thể "giải phóng" chứng chỉ, hoặc bằng cách nào đó để trình duyệt hiển thị ngày hết hạn mới để tôi có thể biết liệu tất cả có hoạt động không? Tôi đã thử khởi động lại cả Apache và trình duyệt. Cảm ơn!


Bạn có chắc chắn đây không phải là vấn đề về bộ nhớ cache?
Ramhound

Không, không chắc chắn. :-) Chỉ cần không biết nơi để giải phóng nó. Tôi đã thử xóa bộ nhớ cache trong trình duyệt nhưng không được. Tự hỏi nếu nó là một điều hệ thống. Tôi đang dùng Win7 64-bit, btw.
Russell G

4
Bạn phải khởi động lại Apache. Chứng chỉ xuất hiện ngay sau đó hoặc có gì đó không đúng. Hoặc bạn có một máy chủ proxy. serverfault.com/questions/323817/iêu
tuần

@week: Cảm ơn đã liên kết. Tôi đã khởi động lại Apache thực sự, nhưng nó không giúp được gì. Nhưng liên kết đó đã chỉ cho tôi cách sử dụng openssl để xem chứng chỉ được cấp bởi Apache và tôi đã xác minh rằng đó thực sự là chứng chỉ mới và ngày hết hạn là ngày mới. Không có proxy nào được sử dụng trong trường hợp này, vì vậy tôi vẫn bị thua lỗ. Để tôi hiểu, bạn đang nói rằng sau khi khởi động lại Apache, tất cả những gì tôi cần làm là truy cập lại vào trang web và sau đó sử dụng trình duyệt để xem chứng chỉ mới?
Russell G

Câu trả lời:


5

Tìm thấy câu trả lời cho vấn đề của riêng tôi. Tôi sẽ đăng nó ở đây trong trường hợp sự ngu ngốc của tôi giúp người khác. :-)

Tôi thực sự có hai máy chủ web AWS, với một bộ cân bằng tải ở phía trước chúng. Tôi phát hiện ra rằng chứng chỉ mới thực sự hiển thị tốt trong trình duyệt nếu tôi truy cập trực tiếp vào từng máy chủ web, nhưng không thành công nếu tôi truy cập "www" thông qua bộ cân bằng tải.

Tôi đã quên tải các tệp chứng chỉ mới lên bộ cân bằng tải thông qua Bảng điều khiển quản lý của AWS. Trang này mô tả quá trình:

Cập nhật chứng chỉ SSL cho bộ cân bằng tải

Lưu ý rằng các tệp khóa riêng và khóa chung bạn sao chép và dán phải có định dạng RSA. Trang web này mô tả cách chuyển đổi tệp của bạn sang định dạng đó nếu cần:

AWS Load Balancer giới hạn SSL

Sau đó, trình duyệt sẽ ngay lập tức hiển thị chứng chỉ mới. Không chậm trễ, không lưu trữ. Cảm ơn các ý kiến ​​trên dù sao đi nữa.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.