技术 2021.09.09 65 阅读

使用 CloudFront 为 Amazon S3 存储桶提供 HTTPS 请求

通过CloudFront为S3静态网站添加HTTPS支持。

· · ·

业务某些静态资源放到了S3的存储桶里,原本解决方式为route53里面添加A记录别名指到S3,因为TikTok的要求需增加HTTPS,但是S3终端并不支持HTTPS访问,所以只能通过CloudFront为S3做一层代理。

 

在查看了文档简单进行操作以后本以为万事大吉,CloudFront分配的域名可以通过HTTP、HTTPS访问。于是就有了以下一幕:

CNAME解析分配域名完美!

浏览器中输入域名完美!

回车完美!

报错 413 淦!

 

经过各种文档跳来跳去之后,找到了已创建好的CloudFront修改方法:

  1. 选择ID----常规进行编辑
  2. 在备用域名里加入你自己的域名
  3. 下面一行自定义ssl里选择已创建好的acm证书,如未创建则点请求证书。
  4. 在创建证书填入必填信息后一路下一步,此时需要在域名里解析一条CNAME来证明你的持有权,如在同一账号下,一键添加
  5. 等待验证通过acm证书即可生效
  6. 返回CloudFront编辑页
  7. 在自定义SSL证书里选择域名证书
  8. 选择安全策略
  9. 保存更改


 

完活