我正在使用试图通过 ACM 设置 SSL 的 AWS EC2 实例(亚马逊 Linux,弹性 IP)。证书已经过验证,负载均衡器正在通过侦听 prot 443 的运行状况检查,转发到端口 80。最初,在测试 https 时,我收到一个连接被拒绝。这让我很困惑,因为我认为负载均衡器会捕获并将其转发到端口 80。我通过 EC2 实例上的 nginx 启用了端口 443,所以现在它正在侦听 443(通过 telnet 测试),从而摆脱了连接被拒绝的错误,但现在我得到一个 ERR_SSL_PROTOCOL_ERROR。如果它缺少负载均衡器并直接命中 EC2 实例,这是有道理的。
这是问题(缺少负载平衡器)吗?如果是这样,我该如何解决这个问题。我看不到将 IP 地址分配给负载平衡器的方法。这种设置是否需要 CNAME 记录?如果是这样,我该如何配置?
谢谢。