AWS:设置Cloudfront并颁发证书。仍然不安全

时间:2018-12-21 13:17:46

标签: wordpress amazon-web-services amazon-s3 amazon-cloudfront

一段时间以来,我一直在使用WP AWS S3 Offsite-upload插件,最近它要求我为站点创建一个URL作为子域,并使用该URL指向我的云端。

所以,我更改了DNS记录以添加一个CNAME

sub.mydomain.com > somestring.cloudfront.net

当我转到任何文件sub.mydomain.com/wp-content/wp-uploads/2018/10/image1.jpg时,都会收到“不安全”警报。

在Google之后,我在AWS上获得此链接:https://docs.aws.amazon.com/acm/latest/userguide/gs-acm-validate-dns.html

使用那里的步骤,我去了AWS Certificate Manager,并为以下项生成了证书:

images.mydomain.com

,然后下载CNAME CSV文件。然后,我将该CNAME添加到CPanel上的DNS区域编辑器中,并等待24小时。

仍然收到“不安全”消息。

在AWS控制台中,证书显示已颁发,但未使用。

如何让我的子域images.subdomain.co.uk指向我的Cloudfront安装?

如果我是菜鸟,我觉得应该不那么困难,很抱歉

2 个答案:

答案 0 :(得分:0)

您已颁发证书,但不必使用let's encrypt来正确使用ssl。

--->只需打开您的站点并检查元素

--->然后转到“安全性”标签,其中提示您确切的错误是

解决方案

要解决此问题,必须使用加密功能,以便发布和集成完善的ssl。为此,请执行以下步骤:https://docs.bitnami.com/aws/how-to/generate-install-lets-encrypt-ssl/

答案 1 :(得分:0)

如果您使用的是AWS Route 53,则将您的子域“ images.subdomain.co.uk”指向CloudFront发行版,则需要在托管区域中创建Alias记录集。创建记录集时,选择Alias:“是”单选按钮,并且如果CloudFront分发处于“已部署”状态,则应该可以在下拉列表中看到它。