AWS - 使用Route53,ACM,Cloudfront为www和非www端点都提供https端点

时间:2016-10-24 12:23:08

标签: amazon-web-services ssl amazon-cloudfront amazon-route53 aws-certificate-manager

我在带有Cloudfront的AWS S3上有一个静态网页。 Cloudfront使用ACM(AWS证书管理器)进行设置,并使用Route 53。如何使用www.my-endpoint.com保护my-endpoint.comhttps个端点?

以下是一些细节:

  • 我的ACM证书仅为my-endpoint.com设置,并附加到Cloudfront分发
  • 我有my-endpoint.com的Cloudfront A记录,其别名指向Cloudfront
  • 我的www.my-endpoint.com已配置,因此其别名为my-endpoint.com

当我导航到https://www.my-endpoint.com chrome抱怨潜在的安全风险而https://my-endpoint.com没问题。

1 个答案:

答案 0 :(得分:1)

your-domain.comwww.your-domain.com创建新的ACM请求(更好的是*.your-domain.com)。

在CloudFront实例上使用新创建的证书(验证后)。

在您拥有两个域的有效证书后,从https://www.domain.com重定向到https://domain.com