【发布时间】:2018-04-13 18:53:27
【问题描述】:
我有一个在 Heroku 上运行的应用程序,它使用 S3 和 cloudfront 进行所有资产和用户上传。我需要将此应用程序移至 HTTPS。所有资产都来自我的应用程序的子域:media.example.com。
Heroku 为付费应用提供 free Automated Certificate Management (ACM),它会自动更新证书,有效期为 90 天 它使用的证书来自 Let's Encrypt。但是,因为我从自定义子域提供资产,所以我不能使用 Amazon 的默认证书。如果资产是从云端域提供的,那就没问题了:
https://daada2m06ffg6ds.cloudfront.net,
但不使用自定义子域:
https://media.example.com.
据我所知,这意味着我需要在每次更新时将更新的证书复制到 AWS Certificate Manager。它是否正确?如果是这样,我有哪些选择来处理这种同步?
【问题讨论】:
标签: amazon-web-services ssl heroku amazon-s3 https