Route53 изменяет мой сайт Cloudfront на небезопасный

Все мое веб-приложение содержится в различных сервисах AWS и правильно работает с Cloudfront.

Когда я перехожу на abcxxxx.cloudfront.net, мой сайт работает должным образом и защищен https.

Когда я пытаюсь использовать свой собственный домен с Route53 и устанавливаю www.mywebsite.com и mywebsite.com в качестве псевдонимов, он перестает быть безопасным.

Моим целевым псевдонимом для каждого из них является соответствующий домен Cloudfront.

Я не знаю, связано ли следующее с моей проблемой, но когда я пытаюсь перейти к mywebsite.com, появляется сообщение:

"этот сайт недоступен"

но когда я перехожу к www.mywebsite.com, он перенаправляется на https с зачеркнутым красным «https» и отображает "not secure".

Cloudfront также имеет соответствующие CNAMES.

Как правильно настроить Route53 для работы в качестве моего домена Cloudfront?


person Hiding    schedule 20.07.2017    source источник
comment
Route53 - это просто DNS-сервис. Он просто преобразует имя хоста в IP-адрес. Он вообще не участвует в согласовании HTTPS-соединений. Похоже, вам нужно настроить CloudFront, чтобы он знал ваше личное доменное имя, и вам нужно создать сертификат SSL для вашего личного доменного имени и добавить его в CloudFront.   -  person Mark B    schedule 20.07.2017
comment
Cloudfront создает для вас SSL-сертификат по умолчанию, и Cloudfront знает о правильных CNAMES.   -  person Hiding    schedule 20.07.2017
comment
SSL-сертификаты привязаны к определенным доменным именам. Сертификат SSL, который вам предоставил CloudFront, предназначен для доменного имени cloudfront.net. Вам необходимо настроить SSL-сертификат для вашего личного домена, если вы хотите, чтобы соединения с вашим личным доменом использовали SSL.   -  person Mark B    schedule 20.07.2017


Ответы (1)


Марк Б. ответил на вопрос. Не используйте SSL-сертификат Cloudfront по умолчанию. Перейдите в диспетчер сертификатов, запросите новый и используйте его в Cloudfront. Тогда мой сайт работал точно так, как ожидалось

person Hiding    schedule 20.07.2017
comment
Это сработало для меня. Спасибо. Целую вечность возилась с этим! - person blueprintchris; 14.01.2019