标签: amazon-web-services aws-api-gateway
AWS API网关拒绝允许我将自定义域与证书相关联。但是,它使我可以将证书恰好关联到另一个域。该证书是通配符证书。一张图片胜过千言万语:
答案 0 :(得分:1)
2019年4月,CloudFront在向分发中添加备用域名的安全性方面进行了一些增强。
增强后似乎不允许使用自签名证书。
Amazon CloudFront enhances the security for adding alternate domain names to a distribution
证书必须有效,并且来自公共信任的证书颁发机构(例如AWS Certificate Manager),该证书颁发机构免费提供公共SSL / TLS证书。