【问题标题】:aws how to set up ssl certificates for cloudfront distribution, for route 53 hosted domain?aws 如何为路由 53 托管域设置云端分发的 ssl 证书?
【发布时间】:2020-04-02 04:14:58
【问题描述】:

我已经通过 Route 53 注册了一个域 (my-domain.com),并且我有一个从 S3 存储桶提供服务的静态网站。

我的目标是为我的 S3 存储桶设置 Cloudfront 分发,然后使用 Cloudfront 端点将我的域指向。

我关注了这个视频 (https://www.youtube.com/watch?v=DiIaoIcoKNY),特别是 Process 2 方法(使用 S3 网站端点作为 Cloudfront 中的源)。视频从大约 6 分 40 秒开始。

当我到达他们输入 SSL 证书的时间点(9 分 15 秒)时,我选择了“使用 ACM 请求或导入证书”,因为我没有任何证书。

然后我进入证书管理器并请求一个。它允许我下载一个名为 DNS_Configuration.csv 的文件,其中包含两条 CNAME 记录。证书管理器中的状态是“验证未完成”,我不知道如何从这里开始。我已在证​​书管理器中附上了此屏幕的屏幕截图。

我知道我需要验证 DNS 配置才能接收证书,但如果我需要将 Cloudfront 分发设置为我的 Route 53 记录集的目标,我该怎么做?即,如果我在 Route 53 中设置记录集(见屏幕截图),那么我需要将其指向我的 Cloudfront 发行版。但我无法创建 CF 发行版,因为我没有证书。

我觉得我处于第 22 阶段,所以任何能帮助我从这里进入下一步的帮助都会很棒!

链接到我的屏幕截图:

certificate manager route 53

【问题讨论】:

  • 你没有抓住重点
  • 它们是不同的记录。为您发布了答案

标签: ssl-certificate amazon-cloudfront amazon-route53 aws-certificate-manager


【解决方案1】:

您将设置一个A 记录并指向aaabsbsbsbexample@cloudfront.net,以便让您的网站域(例如example.com)由云端分发服务。

为了验证证书请求,您将设置 CNAME 记录,以按照 ACM 的请求确认域的所有权。此 CNAME 与您网站的域不同。例如,CNAME 键类似于_x1.example.com,值类似于_x2.acm-validations.aws

【讨论】:

  • 嗨 Arun- 谢谢,我会试试的。所以,首先我需要为每个 .csv 文件设置 CNAME 记录,对吗?
  • 是的,您还可以在 ACM 控制台中查看这些记录
  • 在你设置好 dns 之后。在大多数情况下,证书很可能会在 10 分钟内颁发。
  • 在尝试为 my-domain.com 添加 CNAME 记录时,我收到此错误:[RRSet of type CNAME with DNS name my-domain.com。不允许在 my-domain.com 区域的顶点使用。]
  • 我认为这是因为您输入的密钥为_x1.example.com,但您只需要输入_x1。因为.example.com 已经在文本框旁边。否则您已经在托管区域my-domain.com 内,您无需提及。
猜你喜欢
  • 2023-03-10
  • 2018-01-20
  • 2021-08-22
  • 2020-10-14
  • 2021-01-01
  • 1970-01-01
  • 2021-12-13
  • 2019-07-21
  • 2020-11-29
相关资源
最近更新 更多