【发布时间】:2017-12-26 06:49:20
【问题描述】:
我的整个 Web 应用程序包含在各种 AWS 服务中,并且与 Cloudfront 一起正常工作。
当我转到abcxxxx.cloudfront.net 时,我的网站按预期工作,并受到https 的保护。
当我尝试将自己的自定义域与 Route53 一起使用并将 www.mywebsite.com 和 mywebsite.com 设置为别名时,它不再安全。
我的每个别名目标都是正确的 Cloudfront 域。
我不知道以下是否与我的问题有关,但是当我尝试转到 mywebsite.com 时,它说:
“无法访问此站点”
但是当我转到www.mywebsite.com 时,它会重定向到https,其中“https”被红色划掉并显示"not secure"。
Cloudfront 也有正确的 CNAMES。
如何正确配置 Route53 以像我的 Cloudfront 域一样工作?
【问题讨论】:
-
Route53 只是一个 DNS 服务。它只是将主机名解析为 IP 地址。它根本不参与协商 HTTPS 连接。听起来您需要配置 CloudFront 以了解您的自定义域名,并且您需要为您的自定义域名创建 SSL 证书并将其添加到 CloudFront。
-
Cloudfront 为您创建默认 SSL 证书,Cloudfront 知道正确的 CNAMES。
-
SSL 证书与特定域名绑定。 CloudFront 为您提供的 SSL 证书适用于
cloudfront.net域名。如果您希望连接到您的自定义域以使用 SSL,则必须为您的自定义域名设置 SSL 证书。
标签: amazon-web-services amazon-cloudfront amazon-route53