Route53 mengubah situs Cloudfront saya menjadi tidak aman

Keseluruhan aplikasi web saya terdapat dalam berbagai layanan AWS dan berfungsi dengan baik dengan Cloudfront.

Ketika saya membuka abcxxxx.cloudfront.net situs saya berfungsi seperti yang diharapkan dan diamankan dengan https.

Saat saya mencoba dan menggunakan domain khusus saya sendiri dengan Route53 dan menyetel www.mywebsite.com dan mywebsite.com sebagai alias, domain tersebut tidak lagi aman.

Target alias saya untuk masing-masing domain adalah domain Cloudfront yang tepat.

Saya tidak tahu apakah hal berikut ini ada hubungannya dengan masalah saya, tetapi ketika saya mencoba membuka mywebsite.com dikatakan:

"situs ini tidak dapat dijangkau"

tetapi ketika saya membuka www.mywebsite.com, ia dialihkan ke https dengan "https" dicoret dengan warna merah dan menampilkan "not secure".

Cloudfront juga memiliki CNAMES yang sesuai.

Bagaimana cara mengonfigurasi Route53 dengan benar agar berfungsi seperti domain Cloudfront saya?


person Hiding    schedule 20.07.2017    source sumber
comment
Route53 hanyalah layanan DNS. Itu hanya menyelesaikan nama host menjadi alamat IP. Itu tidak terlibat dalam negosiasi koneksi HTTPS sama sekali. Sepertinya Anda perlu mengonfigurasi CloudFront agar mengetahui nama domain khusus Anda, dan Anda perlu membuat Sertifikat SSL untuk nama domain khusus Anda dan menambahkannya ke CloudFront.   -  person Mark B    schedule 20.07.2017
comment
Cloudfront membuat sertifikat SSL default untuk Anda dan Cloudfront mengetahui CNAMES yang tepat.   -  person Hiding    schedule 20.07.2017
comment
Sertifikat SSL terikat pada nama domain tertentu. Sertifikat SSL yang disediakan CloudFront untuk Anda adalah untuk nama domain cloudfront.net. Anda harus menyiapkan sertifikat SSL untuk nama domain khusus Anda jika Anda ingin koneksi ke domain khusus Anda menggunakan SSL.   -  person Mark B    schedule 20.07.2017


Jawaban (1)


Mark B menjawab pertanyaan itu. Jangan gunakan Sertifikat SSL default Cloudfront. Buka Manajer Sertifikat dan minta yang baru dan gunakan yang itu di Cloudfront. Situs saya kemudian berfungsi persis seperti yang diharapkan

person Hiding    schedule 20.07.2017
comment
Ini berhasil untuk saya. Terima kasih. Menghabiskan waktu lama untuk bermain-main dengan ini! - person blueprintchris; 14.01.2019