【问题标题】:Using Heroku SSL (ACM) alongside AWS S3 / Cloudfront将 Heroku SSL (ACM) 与 AWS S3 / Cloudfront 一起使用
【发布时间】:2018-04-13 18:53:27
【问题描述】:

我有一个在 Heroku 上运行的应用程序,它使用 S3 和 cloudfront 进行所有资产和用户上传。我需要将此应用程序移至 HTTPS。所有资产都来自我的应用程序的子域:media.example.com。

Heroku 为付费应用提供 free Automated Certificate Management (ACM),它会自动更新证书,有效期为 90 天 它使用的证书来自 Let's Encrypt。但是,因为我从自定义子域提供资产,所以我不能使用 Amazon 的默认证书。如果资产是从云端域提供的,那就没问题了:

https://daada2m06ffg6ds.cloudfront.net,

但不使用自定义子域:

https://media.example.com.

据我所知,这意味着我需要在每次更新时将更新的证书复制到 AWS Certificate Manager。它是否正确?如果是这样,我有哪些选择来处理这种同步?

【问题讨论】:

    标签: amazon-web-services ssl heroku amazon-s3 https


    【解决方案1】:

    不,您不必在两个地方都使用相同的 SSL 证书。亚马逊有自己的 ACM 服务(亚马逊证书管理器)。当您向 Amazon Certificate Manager 请求免费证书时,它也会自动更新证书,类似于 Heroku 的 ACM 服务。

    启用 Heroku 证书以在 Heroku 提供的资源上获取 SSL。然后进入 AWS 并转到 Amazon Certificate Manager 服务并在那里请求免费的 SSL 证书。然后将该 Amazon 证书添加到您的 CloudFront 分配中。

    【讨论】:

    • 顺便说一下,要在 CloudFront 中使用 AWS ACM 证书,您必须在 us-east-1 区域创建证书。
    • 谢谢。这很有帮助。
    猜你喜欢
    • 2020-11-29
    • 2017-07-24
    • 2014-10-14
    • 2016-03-25
    • 2018-07-07
    • 2017-06-20
    • 2015-11-05
    • 2016-05-12
    • 1970-01-01
    相关资源
    最近更新 更多