
guonning2000 发表于 2023-2-2 17:01
AWS CloudFront(AWS CDN)设置、使用教程;为WordPress加速
https://zhujiwiki.com/20124/
使用备用域名的要求
当您将备用域名(例如 www.example.com)添加到 CloudFront 分配时,需要满足以下要求:
备用域名必须小写
所有备用域名 (CNAME) 都必须小写。
备用域名必须包含在有效的 SSL/TLS 证书中
要将备用域名 (CNAME) 添加到 CloudFront 分配,您必须将覆盖备用域名的可信、有效的 SSL/TLS 证书附加到您的分配。这确保只有有权访问您的域证书的人才能将与您的域相关的 CNAME 与 CloudFront 相关联。
受信任的证书是由 AWS Certificate Manager (ACM) 或另一个有效的证书颁发机构 (CA) 颁发的证书;您不能使用自签名证书。CloudFront 支持与 Mozilla 相同的证书颁发机构。有关当前列表,请参阅Mozilla 包含的 CA 证书列表.
要使用您附加的证书验证备用域名,包括包含通配符的备用域名,CloudFront 会检查证书上的使用者备用名称 (SAN)。您要添加的备用域名必须包含在 SAN 中。
笔记
一次只能将一个证书附加到 CloudFront 分配。
您证明您有权通过执行以下操作之一将特定的备用域名添加到您的分配中:
附加包含备用域名的证书,例如 product-name.example.com。
在域名开头附加一个包含 * 通配符的证书,以一个证书覆盖多个子域。当您指定通配符时,您可以在 CloudFront 中添加多个子域作为备用域名。
以下示例说明如何在证书的域名中使用通配符来授权您在 CloudFront 中添加特定的备用域名。
您想要添加 marketing.example.com 作为备用域名。您在证书中列出以下域名:*.example.com。当您将此证书附加到 CloudFront 时,您可以为您的分配添加任何替代域名,以替换该级别的通配符,包括 marketing.example.com。例如,您还可以添加以下备用域名:
product.example.com
api.example.com
但是,您不能添加级别高于或低于通配符的备用域名。例如,您不能添加备用域名 example.com 或 marketing.product.example.com。
您想要添加 example.com 作为备用域名。为此,您必须在附加到分发的证书上列出域名 example.com 本身。
您想要添加 marketing.product.example.com 作为备用域名。为此,您可以在证书上列出 *.product.example.com,或者您可以在证书上列出 marketing.product.example.com 本身。
更改 DNS 配置的权限
添加备用域名时,您必须创建 CNAME 记录以将备用域名的 DNS 查询路由到您的 CloudFront 分配。为此,您必须有权通过 DNS 服务提供商为您正在使用的备用域名创建 CNAME 记录。通常,这意味着您拥有域,但您可能正在为域所有者开发应用程序。
备用域名和 HTTPS
如果您希望查看器使用带有备用域名的 HTTPS,您必须完成一些额外的配置。有关详细信息,请参阅使用备用域名和 HTTPS。
dis8000 发表于 2023-2-2 17:42
https://bulianglin.com/archives/cft.html
Caxen 发表于 2023-2-2 17:55
添加备用域名怎么会卡住呢?自定义SSL证书下方有个请求证书按钮,点进去申请个AWS的泛域名公有证书就行了 ...

love2wind 发表于 2023-2-2 18:16
有问题就谷歌

| 欢迎光临 全球主机交流论坛 (https://sunk.eu.org/) | Powered by Discuz! X3.4 |