【问题标题】:Route53 is changing my Cloudfront site to "not secure"Route53 正在将我的 Cloudfront 站点更改为“不安全”
【发布时间】:2017-12-26 06:49:20
【问题描述】:

我的整个 Web 应用程序包含在各种 AWS 服务中,并且与 Cloudfront 一起正常工作。

当我转到abcxxxx.cloudfront.net 时,我的网站按预期工作,并受到https 的保护。

当我尝试将自己的自定义域与 Route53 一起使用并将 www.mywebsite.commywebsite.com 设置为别名时,它不再安全。

我的每个别名目标都是正确的 Cloudfront 域。

我不知道以下是否与我的问题有关,但是当我尝试转到 mywebsite.com 时,它说:

“无法访问此站点”

但是当我转到www.mywebsite.com 时,它会重定向到https,其中“https”被红色划掉并显示"not secure"

Cloudfront 也有正确的 CNAMES

如何正确配置 Route53 以像我的 Cloudfront 域一样工作?

【问题讨论】:

  • Route53 只是一个 DNS 服务。它只是将主机名解析为 IP 地址。它根本不参与协商 HTTPS 连接。听起来您需要配置 CloudFront 以了解您的自定义域名,并且您需要为您的自定义域名创建 SSL 证书并将其添加到 CloudFront。
  • Cloudfront 为您创建默认 SSL 证书,Cloudfront 知道正确的 CNAMES。
  • SSL 证书与特定域名绑定。 CloudFront 为您提供的 SSL 证书适用于 cloudfront.net 域名。如果您希望连接到您的自定义域以使用 SSL,则必须为您的自定义域名设置 SSL 证书。

标签: amazon-web-services amazon-cloudfront amazon-route53


【解决方案1】:

马克 B 回答了这个问题。不要使用 Cloudfront 的默认 SSL 证书。转到 Certificate Manager 并请求一个新的,然后在 Cloudfront 中使用它。然后我的网站完全按预期运行

【讨论】:

  • 这对我有用。谢谢你。花了很长时间搞砸这个!
猜你喜欢
  • 2020-04-11
  • 2021-01-11
  • 2018-05-09
  • 2022-01-15
  • 2023-03-31
  • 1970-01-01
  • 1970-01-01
  • 2019-08-31
  • 2012-08-13
相关资源
最近更新 更多