[GH-ISSUE #347] 阿里云负载均衡ALB中,监听器中多个域名证书,会覆盖默认服务器证书 #208

Closed
opened 2026-03-03 01:01:38 +03:00 by kerem · 3 comments
Owner

Originally created by @cc1990 on GitHub (Nov 19, 2024).
Original GitHub issue: https://github.com/certimate-go/certimate/issues/347

描述问题
阿里云负载均衡ALB中,同一个监听ID有多个域名,在证书部署时会覆盖默认服务器证书,导致默认服务器证书对应的域名项目无法正常访问,同时需要部署的域名证书也没有正常更新

复现步骤
阿里云

  1. 去到 '...'
  2. 点击 '...'
  3. 滚动到 '...'
  4. 发现问题

期望的结果
当监听存在多个证书时,能根据相同的域名来覆盖证书,而不是替换默认的服务器证书

截图
Snipaste_2024-11-19_16-42-50

环境

  • 操作系统: [e.g. Windows, macOS]
  • 浏览器: [e.g. Chrome, Safari]
  • 仓库版本: [e.g. v0.2.19]

其他信息

Originally created by @cc1990 on GitHub (Nov 19, 2024). Original GitHub issue: https://github.com/certimate-go/certimate/issues/347 **描述问题** 阿里云负载均衡ALB中,同一个监听ID有多个域名,在证书部署时会覆盖默认服务器证书,导致默认服务器证书对应的域名项目无法正常访问,同时需要部署的域名证书也没有正常更新 **复现步骤** 阿里云 1. 去到 '...' 2. 点击 '...' 3. 滚动到 '...' 4. 发现问题 **期望的结果** 当监听存在多个证书时,能根据相同的域名来覆盖证书,而不是替换默认的服务器证书 **截图** ![Snipaste_2024-11-19_16-42-50](https://github.com/user-attachments/assets/9ec1ab39-3df3-4b60-a99c-e5e44763d9af) **环境** - 操作系统: [e.g. Windows, macOS] - 浏览器: [e.g. Chrome, Safari] - 仓库版本: [e.g. v0.2.19] **其他信息** 无
kerem 2026-03-03 01:01:38 +03:00
  • closed this issue
  • added the
    bug
    label
Author
Owner

@fudiwei commented on GitHub (Nov 19, 2024):

我再确认一下,需要通过 certimate 部署的不是你监听器的默认证书、而只是 SNI 证书,是这个意思吗?

<!-- gh-comment-id:2485188315 --> @fudiwei commented on GitHub (Nov 19, 2024): 我再确认一下,需要通过 certimate 部署的不是你监听器的默认证书、而只是 SNI 证书,是这个意思吗?
Author
Owner

@cc1990 commented on GitHub (Nov 20, 2024):

我再确认一下,需要通过 certimate 部署的不是你监听器的默认证书、而只是 SNI 证书,是这个意思吗?

是的。

<!-- gh-comment-id:2487151363 --> @cc1990 commented on GitHub (Nov 20, 2024): > 我再确认一下,需要通过 certimate 部署的不是你监听器的默认证书、而只是 SNI 证书,是这个意思吗? 是的。
Author
Owner

@xkkker commented on GitHub (Dec 5, 2024):

我再确认一下,需要通过 certimate 部署的不是你监听器的默认证书、而只是 SNI 证书,是这个意思吗?

遇到同样的问题,当阿里云clb绑定了扩展域名时,certimate无法正确更新对应的扩展域名的证书,而是替换默认的服务器证书

<!-- gh-comment-id:2519792181 --> @xkkker commented on GitHub (Dec 5, 2024): > 我再确认一下,需要通过 certimate 部署的不是你监听器的默认证书、而只是 SNI 证书,是这个意思吗? 遇到同样的问题,当阿里云clb绑定了扩展域名时,certimate无法正确更新对应的扩展域名的证书,而是替换默认的服务器证书
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
starred/certimate#208
No description provided.