【问题标题】:Why does my AWS cloudfront work, but not securely?为什么我的 AWS Cloudfront 可以工作,但不安全?
【发布时间】:2019-08-31 02:12:44
【问题描述】:

我将 AWS Cloudfront 设置为作为 CDN 来为我的站点托管一些文件。

当我使用云端集成时,它适用于 HTTP 和 HTTPS。

当我使用自定义域时——它只适用于 HTTP。

所以,使用虚拟示例,这就是我的意思:

http://www.12345.cloudfront.net/file - 工作正常

https://www.12345.cloudfront.net/file - 工作正常

http://www.cdn.domainname.com/file - 工作正常

https://www.cdn.domainname.com/file - 在浏览器中提示不安全的站点警告消息

我在 AWS 中为 cdn.domainname.com 创建了一个自定义域 SSL 证书——我认为这可以解决这个问题。而且,我将它添加到云端发行版中,但这似乎并没有改变任何东西。

【问题讨论】:

  • 如果您能分享您的配置详细信息,将会有所帮助。用于证书和分发。

标签: amazon-web-services ssl amazon-s3 amazon-cloudfront


【解决方案1】:

Cloudfront 的自定义 SSL 证书与 ELB 的要求不同。您可能需要签发不同的证书;另外,以前必须在美国东部导入证书才能在 Cloudfront 中使用,不知道是否仍然如此。

在此处查看详细信息:https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cnames-and-https-requirements.html#https-requirements-aws-region

和: https://aws.amazon.com/premiumsupport/knowledge-center/custom-ssl-certificate-cloudfront/

【讨论】:

  • 感谢您的建议。关于第一个链接,我已经在美国东部。关于第二个,我遵循了所有应用的步骤——但问题仍然存在。还有其他想法吗?
【解决方案2】:

更新:我可以通过将 cdn.domainname.com 和 www.cdn.domainname.com 添加到 SSL 证书来解决此问题。

【讨论】:

    猜你喜欢
    • 2016-02-13
    • 2020-05-31
    • 1970-01-01
    • 1970-01-01
    • 2012-07-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多