証明書のアップロードに600ドルを支払うことなく、AWS Cloudfrontでhttpsを使用するにはどうすればよいですか?


15

CNAMEワイルドカードサポートがあるため、Amazon CloudFrontを介して動的なウェブサイトをホストできます。ただし、私のサイトの一部のページはHTTPSを使用しています。Amazonに、SSL証明書をCloudFrontディストリビューションに関連付ける方法に関するドキュメントがいくつかありますが、価格は月額600ドルであることが示されています。

私の質問は... HTTPリクエストがCloudFrontから提供されるようにCloudFrontを構成することは可能ですが、HTTPSリクエストはCloudFrontによって無視され、オリジンに直接渡されます(私の場合、追加費用なしでSSLを復号化できるElastic Load Balancer) ?

回答:


14

2014年3月現在、Amazon CloudFrontは追加費用なしでSNIをサポートしています。詳細はこちらをご覧ください

これにより、月額600ドルを支払うことなく、CloudFrontでSSL証明書を使用できます。

SNIは(非常に)古いブラウザー(IE7より前、Chrome6より前、FF 2より前)ではサポートされていないことに注意してください。上記のリンクの詳細を参照してください。


8

[ 注:この回答は2014年3月まで正しかった ]

いいえ、CloudFrontではこれは不可能です。DNSとSSLの性質により、ユーザーはCloudFrontがリクエストを処理する前に不一致の証明書にヒットします。CloudFlareのSSL製品を検討してください。


2

私の知る限りではありません-Cloudfrontはまだ$ 600 / mを請求していますが、より安価なSSL統合を提供するサービスがあります。

私が働いているCDNifyでは、これを無料で提供することにしました。


1
CDNifyで働いていることを否認することを検討してください。ここでの主な目的がサービスを宣伝することである場合は、しないでください。cdnify.com/blog/jamie-community-manager
ceejayoz

明確でない場合は申し訳ありません-コメントを編集しました。
ジェイミー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.