Скільки часу потрібно, щоб переглянути оновлений сертифікат SSL?


10

Щойно я відновив сертифікат SSL для домену та встановив нові файли на своєму AWS-сервері під управлінням Apache. Здається, все нормально, але браузер все ще показує стару дату придатності. Чи є спосіб я якось "зняти кеш" сертифіката або іншим чином отримати браузер для відображення нової дати закінчення терміну дії, щоб я міг сказати, чи все працює? Я спробував перезапустити і Apache, і браузер. Дякую!


Ви впевнені, що це не просто проблема кешу на вашому кінці?
Рамхаунд

Ні, не впевнений. :-) Просто не знаю, де його зняти. Я спробував очистити кеш у браузері, але це не допомогло. Цікаво, чи більше це системна річ. Я на Win7 64-розрядному, btw.
Рассел G

4
Вам доведеться перезапустити Apache. Сертифікат з’являється негайно після цього або щось не так. Або у вас є проксі-сервер. serverfault.com/questions/323817/…
тиждень

@week: Дякую за посилання. Я фактично перезапустив Apache, але це не допомогло. Але це посилання показало мені, як використовувати openssl для перегляду сертифіката, виданого Apache, і я переконався, що це справді новий сертифікат, і що термін придатності є новим. У цьому випадку проксі не використовується, тому я все ще втрачаю. Просто я зрозумів, ви говорите, що після перезавантаження Apache все, що мені потрібно зробити, це знову зайти на веб-сайт, а потім скористатися браузером для перегляду нового сертифіката?
Рассел Г

Відповіді:


5

Знайшов відповідь на власну проблему. Я опублікую його тут, якщо моя дурість допоможе комусь іншому. :-)

У мене фактично є два веб-сервери AWS з балансиром навантаження перед ними. Я виявив, що новий сертифікат насправді відображається добре у браузері, якщо я прямо потрапляю на кожен веб-сервер, але не вдається, якщо я перейшов на "www" через балансир завантаження.

Я забув завантажити нові файли сертифікатів в балансир завантаження через консоль управління AWS. На цій сторінці описаний процес:

Оновлення сертифіката SSL для балансира навантаження

Зауважте, що файли приватного та відкритого ключа, які ви копіюєте та вставляєте, повинні бути у форматі RSA. На цій веб-сторінці описано, як за потреби перетворити ваші файли у цей формат:

Обмеження SSL для балансування навантаження AWS

Зрештою, браузер одразу виводить новий сертифікат. Ні затримки, ні кешування Дякуємо за коментарі вище в будь-якому випадку.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.