【问题标题】:AWS CloudFront Custom SSL Certificate disabledAWS CloudFront 自定义 SSL 证书已禁用
【发布时间】:2017-05-28 18:26:51
【问题描述】:

我已经看到很多关于这个主题的帖子,但我无法解决这个问题,所以我发布我的设置以防有人知道需要更改什么?

  1. 我有一个通过 Namecheap 购买的域名。我设置了自定义 DNS 并添加了 4 个由 AWS Route 53 中的托管区域生成的名称服务器。通过 whois.net 查找 DNS 显示正确的值。

  2. 在 Route 53 中,我已向 Alias Target xxxxxxxxxxxxxx.cloudfront.net. 添加了一条 A 记录,因此流量到达 Route 53 并进入 CloudFront。

  3. 在 CloudFront 中,我有一个分配。作为备用域名 (CNAME),我具有以下值:

    • *.domain.com
    • www.domain.com
    • domain.com
  4. 在 origins 下,我有一条记录,其 Origin Domain Name 如下:

    • domain.com.s3-website.az-name-1.amazonaws.com
  5. 我在 S3 存储桶中托管网站。所有 HTTP 请求都设置为重定向到 HTTPS。

  6. 最后,我为以下域名创建并验证了一个证书:domain.com, www.domain.com, *.domain.com

我已经阅读了一些我应该等待的答案,然后自定义 SSL 证书选项将启用。然而,现在已经过去一天多了,而且没有任何迹象表明会发生这种情况。

我的网站可以正常工作,但配置错误的证书(使用默认的 *.cloudfront.net)会在 Safari 中弹出一个警告弹出窗口,更糟糕的是,在 Chrome 中会出现一个大多数人不会绕过的警告页面。

【问题讨论】:

    标签: amazon-web-services ssl amazon-s3 dns amazon-cloudfront


    【解决方案1】:

    要将 ACM 证书与 Amazon CloudFront 结合使用,您必须在美国东部(弗吉尼亚北部)区域申请或导入该证书。此区域中与 CloudFront 分配关联的 ACM 证书将分发到为该分配配置的所有地理位置。

    http://docs.aws.amazon.com/acm/latest/userguide/acm-regions.html

    CloudFront 不像大多数其他服务那样是区域性服务。这是一项具有单一归属区域的全球服务——us-east-1。它在任何其他区域都看不到 ACM 证书(如果您想将它们与 Elastic Beanstalk 或 Elastic/Application Load Balancer 一起使用,您可以在其他区域创建证书)。

    根据您观察到的描述,您没有在 us-east-1 中创建 ACM 证书。

    在 us-east-1 中创建一个新证书,使用它的选项应该立即在 CloudFront 中可用。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-08-27
      • 1970-01-01
      • 2016-07-19
      • 2019-07-21
      • 1970-01-01
      • 2018-03-09
      • 2017-04-13
      相关资源
      最近更新 更多