回答編集履歴

1

追記

2017/06/27 15:25

投稿

TaichiYanagiya
TaichiYanagiya

スコア12146

test CHANGED
@@ -5,3 +5,37 @@
5
5
 
6
6
 
7
7
  なお、SSL/TLS の終端は ELB ですので、EC2 側は 80 番ポートのみ LISTEN でいいです。
8
+
9
+
10
+
11
+ ---
12
+
13
+ **(2017/06/28 00:24) 追記**
14
+
15
+ すみません、セキュリティグループで許可されていない場合は「タイムアウト」になりました。
16
+
17
+ 「拒否されました」ということは、セキュリティグループではなく、別の原因だと思います。
18
+
19
+
20
+
21
+ nslookup, dig コマンドなどで example.com の名前解決を試みると、ELB の IPアドレスが返ってくるでしょうか。
22
+
23
+ キャッシュが残っていて、EC2 の IPアドレスになっていると、EC2 の 443 番ポートに接続しようと試み、拒否されるというシナリオが考えられます。
24
+
25
+
26
+
27
+ また、curl コマンドが使用できるのならば、以下を試してみて結果を教えてくださいませんでしょうか。
28
+
29
+ ```
30
+
31
+ curl -k https://(ELBのIPアドレス)/ →OK
32
+
33
+ curl -k https://(EC2のIPアドレス)/ →Connection refused
34
+
35
+ curl -k https://(example.comのIPアドレス)/ →?
36
+
37
+ curl https://example.com/ →?
38
+
39
+ ```
40
+
41
+