AWS api网关将不允许自定义域名关联到证书

时间:2019-05-28 05:03:26

标签: amazon-web-services aws-api-gateway

AWS API网关拒绝允许我将自定义域与证书相关联。但是,它使我可以将证书恰好关联到另一个域。该证书是通配符证书。一张图片胜过千言万语: enter image description here

1 个答案:

答案 0 :(得分:1)

2019年4月,CloudFront在向分发中添加备用域名的安全性方面进行了一些增强。

增强后似乎不允许使用自签名证书。

Amazon CloudFront enhances the security for adding alternate domain names to a distribution

  

证书必须有效,并且来自公共信任的证书颁发机构(例如AWS Certificate Manager),该证书颁发机构免费提供公共SSL / TLS证书。