Tôi không thể truy cập Internet < -> CloudFront < -> Nhóm S3 hoạt động, sử dụng chứng chỉ AWS. Đây là những gì tôi đã làm:Phân phối CloudFront và chứng chỉ do AWS cấp cho SSL_ERROR_NO_CYPHER_OVERLAP
- Tạo chứng chỉ, ký tự đại diện như: * .mydomain.com.
- Tạo một thùng S3, không gây khó chịu với các thuộc tính.
- Tạo phân phối CloudFront, sử dụng URL nhóm S3 đã tạo làm nguồn gốc, chọn chứng chỉ của tôi từ bước 1, chọn HTTP/2, HTTP/1.1, HTTP/1.0 và chọn chuyển hướng HTTP sang HTTPS.
- Đã tạo bí danh A trong vùng được lưu trữ của tôi cho miền mà chứng chỉ được cấp cho, trỏ vào URL phân phối của tôi.
Sau khi phân phối được tạo ra, trình duyệt của tôi tất cả cho tôi biết điều này:
- Firefox: SSL_ERROR_NO_CYPHER_OVERLAP
- Chrome: ERR_SSL_VERSION_OR_CIPHER_MISMATCH
- Safari: Không thể thiết lập một kết nối an toàn.
Tôi không chắc chắn nếu tôi đã bỏ lỡ một bước trong quá trình thiết lập này, tôi đã thử không quan trọng với các thông số khác nhau nhưng không có gì cho phép tôi vượt qua.
Tự hỏi những gì tôi đã bỏ lỡ ở đây.
CẬP NHẬT
đọc this blog post, nói rằng tôi có thể đã quên thêm CNAME thay thế. Điều này làm tôi bối rối, phải không? Trong Tuyến đường 53, tôi đã định cấu hình miền đầy đủ của mình bằng cách sử dụng something.mydomain.com và chứng chỉ là một ký tự đại diện.
Các bài đăng blog và câu trả lời câu hỏi khác cho thấy tôi không nên, chỉ cần sử dụng bản ghi A và URL phân phối/điểm cuối CloudFront, như tôi đã làm.
Đây không chỉ là tên thay thế.Tôi đã phải đặt TẤT CẢ tên trong các lĩnh vực CNAMES để cho tất cả các tên để hoạt động đúng. – SunSparc