我有一个外卡SSL证书颁发的Starfield安全认证机构,这是有效的,直到2014年。我已经用了一年多没有后端认证(证书没有安装在ELB上)的ELB证书。我最近需要让客户端IP传递到服务器。为了让客户端IP通过,我必须创建一个新的ELB,并在ELB上安装证书,并使用ELBSampleELBDefaultCipherPolicy设置后端身份验证。SSL证书也安装在服务器/实例上。
我有100多个客户使用新的配置,没有问题。但是,我有两个客户端抛出了无效的证书错误:
java: "unable to find valid certification path to requested t
我有一个封闭的门户,我试图将HTTPS流量重定向到我的门户--最好没有来自于重定向https流量的认证警告。
E.G
User attempts to access https://google.co.uk
User is not validated.
User gets redirected to https://portal.com via the router
根据当前的情况,用户被重定向到证书警告,即
"this certificate is not trusted“
显然,可以通过提供SSL证书来绕过此问题。在线上的人似乎都说他们拥有https://网站(即portal.co