問題タブ [elastic-load-balancer]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
24 参照

apache - AWS で不正な SSL 証明書を削除する

Elastic Load Balancer の背後で HTTPS を実行する複数のサーバーを使用して、AWS にクライアント サイトをセットアップしています。ある時点で、クライアントのチームの誰かが (ELB ではなく) サーバーの 1 つに直接新しい SSL 証明書をインストールして、SSL 証明書を更新しようとしました。

新しい証明書を ELB にアップロードできましたが、証明書が不適切にインストールされたサーバーにトラフィックが向けられると、セキュリティ警告がトリガーされます。

誰がこのインストールを試みたのか、どのように行ったのか、どこにインストールしたのか、誰も答えられないようです。

それを見つけて削除するための最良の方法は何ですか?

ありがとう、

タイ

0 投票する
1 に答える
1128 参照

ruby-on-rails - Rails InvalidAuthenticityToken with HTTPS + ELB

サイトで HTTPS を機能させようとしていますがActionController::InvalidAuthenticityToken、すべての投稿リクエストに対して取得しています。form_authenticity_paramandをログに記録しましたform_authenticity_tokenが、実際には異なります。

SSL は Elastic Load Balancer で解決され、非 SSL リクエストがウェブアプリに送信されます。予期される CSRF トークンは Cookie ベースのセッションに保存されるため、HTTP と HTTPS のセッションは異なるトークンを予期しているように見えます。サイトで HTTP を使用している場合、post/put リクエストは正常に機能します。

私はこの問題に少し立ち往生しています。どんなアドバイスも役に立ちます