使用 CloudFront 为 Amazon S3 存储桶提供 HTTPS 请求
通过CloudFront为S3静态网站添加HTTPS支持。
· · ·业务某些静态资源放到了S3的存储桶里,原本解决方式为route53里面添加A记录别名指到S3,因为TikTok的要求需增加HTTPS,但是S3终端并不支持HTTPS访问,所以只能通过CloudFront为S3做一层代理。
在查看了文档简单进行操作以后本以为万事大吉,CloudFront分配的域名可以通过HTTP、HTTPS访问。于是就有了以下一幕:
CNAME解析分配域名完美!
浏览器中输入域名完美!
回车完美!
报错 413 淦!
经过各种文档跳来跳去之后,找到了已创建好的CloudFront修改方法:
- 选择ID----常规进行编辑
- 在备用域名里加入你自己的域名
- 下面一行自定义ssl里选择已创建好的acm证书,如未创建则点请求证书。
- 在创建证书填入必填信息后一路下一步,此时需要在域名里解析一条CNAME来证明你的持有权,如在同一账号下,一键添加
- 等待验证通过acm证书即可生效
- 返回CloudFront编辑页
- 在自定义SSL证书里选择域名证书
- 选择安全策略
- 保存更改
完活
完