更新されたSSL証明書が表示されるまでどのくらいかかりますか?


10

ドメインのSSL証明書を更新し、Apacheを実行しているAWSサーバーに新しいファイルをインストールしました。すべて問題ないように見えますが、ブラウザにはまだ古い有効期限が表示されています。証明書を「キャッシュ解除」する方法、またはブラウザに新しい有効期限を表示させて、すべてが機能しているかどうかを確認できる方法はありますか?Apacheとブラウザの両方を再起動してみました。ありがとう!


これは単にキャッシュの問題ではないのですか?
ラムハウンド2012年

いいえ、わかりません。:-)キャッシュを解除する場所がわからないだけです。ブラウザのキャッシュをクリアしてみましたが、役に立ちませんでした。それがシステム的なものなのかどうか疑問に思っています。私はWin7 64-bitを使用しています。
Russell G

4
Apacheを再起動する必要があります。証明書はその後すぐに表示されるか、何かが間違っています。または、プロキシサーバーがあります。serverfault.com/questions/323817/...

@week:リンクをありがとう。私は実際にApacheを再起動しましたが、役に立ちませんでした。しかし、このリンクは、opensslを使用してApacheによって発行された証明書を表示する方法を示し、それが本当に新しい証明書であること、および有効期限が新しいものであることを確認しました。ただし、この場合はプロキシが使用されていないため、まだ困っています。私が理解しているだけで、Apacheを再起動した後、Webサイトに再度アクセスし、ブラウザを使用して新しい証明書を表示するだけでよいとおっしゃっています。
ラッセルG

回答:


5

私自身の問題への答えを見つけました。私の愚かさが誰かを助ける場合に備えて、ここに投稿します。:-)

実際には2台の AWSウェブサーバーがあり、その前にロードバランサーがあります。各Webサーバーに直接アクセスした場合、新しい証明書は実際にはブラウザーに正常に表示されていましたが、ロードバランサーを介して「www」にアクセスした場合は失敗しました。

AWSの管理コンソールから新しい証明書ファイルをロードバランサーにアップロードするのを忘れました。このページでは、プロセスについて説明します。

ロードバランサーのSSL証明書の更新

コピーしてそこに貼り付ける秘密鍵ファイルと公開鍵ファイルは、RSA形式である必要があります。このWebページでは、必要に応じてファイルをその形式に変換する方法について説明しています。

AWS Load Balancer SSLの制限

その後、ブラウザはすぐに新しい証明書を表示します。遅延なし、キャッシュなし。とにかく上記のコメントをありがとう。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.