AWS SSL подстановочный знак не работает для поддоменов
Я создал сертификат SSL на AWS с помощью диспетчера сертификатов (ACM). Я включил домен и подстановочный знак в список доменов для этого сертификата:
- mydomain.com
- *.mydomain.com
Затем я загрузил какое-то приложение в Elastic Beanstalk. Чтобы перенаправить на поддомен, я добавил CNAME в провайдере Namecheap, указывая с subdomain.mydomain.com на URL-адрес приложения AWS.
Перенаправление работает само по себе, поэтому я могу видеть http://subdomain.mydomain.com/ но браузер говорит, что это небезопасно, и https://subdomain.mydomain.com/ не работает вообще.
Что мне не хватает?
1 ответ
Чтобы решить эту проблему, мне пришлось добавить 443 слушателя в балансировщик нагрузки для приложения этого домена.
Почему я этого не сделал?
Потому что я забыл, что поддомен имеет свое собственное приложение и не наследует конфигурацию приложения домена, поэтому все настройки должны быть добавлены отдельно.