【发布时间】:2016-05-11 11:02:32
【问题描述】:
如果我使用 Cloudfront 坐在 Web 服务器前面,而该服务器本身位于 ELB 后面,以下是否适用?
我使用 Route53 为 CF 域创建域名记录,并将 SSL 证书应用于该域以保护分发
如果 CF 无法从缓存中提供内容,则 SSL 连接将转发到 ELB(将网络服务器作为源服务器)
因此我还需要在 ELB 上使用相同的域名 (FQDN)(通过 Route53 CNAME)并在那里应用相同的证书?
当 CF 通过 ELB 转发请求时,SSL 被终止 那正确吗 ?一个 FQDN 证书是否足以或更好地使用通配符?改用源站域名更好吗?
由于我现在可以使用新的 AWS 证书管理器工具 (ACM) 添加这些证书,有谁知道如果使用 ACM(这使得 CF 成为一项昂贵的 AWS 服务),CF 是否仍需要使用自定义 SSL 证书的成本?
【问题讨论】:
标签: amazon-web-services amazon-cloudfront amazon-elb