7

Tôi không thể truy cập Internet < -> CloudFront < -> Nhóm S3 hoạt động, sử dụng chứng chỉ AWS. Đây là những gì tôi đã làm:Phân phối CloudFront và chứng chỉ do AWS cấp cho SSL_ERROR_NO_CYPHER_OVERLAP

  1. Tạo chứng chỉ, ký tự đại diện như: * .mydomain.com.
  2. Tạo một thùng S3, không gây khó chịu với các thuộc tính.
  3. Tạo phân phối CloudFront, sử dụng URL nhóm S3 đã tạo làm nguồn gốc, chọn chứng chỉ của tôi từ bước 1, chọn HTTP/2, HTTP/1.1, HTTP/1.0 và chọn chuyển hướng HTTP sang HTTPS.
  4. Đã tạo bí danh A trong vùng được lưu trữ của tôi cho miền mà chứng chỉ được cấp cho, trỏ vào URL phân phối của tôi.

Sau khi phân phối được tạo ra, trình duyệt của tôi tất cả cho tôi biết điều này:

  • Firefox: SSL_ERROR_NO_CYPHER_OVERLAP
  • Chrome: ERR_SSL_VERSION_OR_CIPHER_MISMATCH
  • Safari: Không thể thiết lập một kết nối an toàn.

Tôi không chắc chắn nếu tôi đã bỏ lỡ một bước trong quá trình thiết lập này, tôi đã thử không quan trọng với các thông số khác nhau nhưng không có gì cho phép tôi vượt qua.

Tự hỏi những gì tôi đã bỏ lỡ ở đây.

CẬP NHẬT

đọc this blog post, nói rằng tôi có thể đã quên thêm CNAME thay thế. Điều này làm tôi bối rối, phải không? Trong Tuyến đường 53, tôi đã định cấu hình miền đầy đủ của mình bằng cách sử dụng something.mydomain.com và chứng chỉ là một ký tự đại diện.

Các bài đăng blog và câu trả lời câu hỏi khác cho thấy tôi không nên, chỉ cần sử dụng bản ghi A và URL phân phối/điểm cuối CloudFront, như tôi đã làm.

Trả lời

8

Vì vậy, trong bản cập nhật của mình, tôi đã đề cập thêm CNAME từ bài đăng trên blog. Đây là nó, thứ hai tôi đã làm điều đó, nó bắt đầu làm việc.

Để làm rõ, tôi đã làm điều này để giải quyết vấn đề của tôi:

  1. Sửa phân phối CloudFront của bạn.
  2. Trong tab Chung, hãy nhấp vào chỉnh sửa.
  3. Trong hộp văn bản Tên miền thay thế, thêm (ít nhất) something.mydomain.com mà bạn đã định cấu hình cho điểm cuối/URL của phân phối này trong Route53.
  4. Lưu thay đổi của bạn.

Điều này giải quyết nó ngay lập tức cho tôi, nhưng hãy nhớ rằng thay đổi cấu hình CloudFront đôi khi có thể mất một thời gian để được đẩy ra ngoài.

+1

Đây không chỉ là tên thay thế.Tôi đã phải đặt TẤT CẢ tên trong các lĩnh vực CNAMES để cho tất cả các tên để hoạt động đúng. – SunSparc

Các vấn đề liên quan