7

मुझे इंटरनेट < -> क्लाउडफ्रंट < -> एस 3 बाल्टी एक एडब्ल्यूएस प्रमाणपत्र का उपयोग करके काम नहीं कर सकता है। मैंने यही किया:क्लाउडफ्रंट वितरण और एडब्ल्यूएस जारी प्रमाण पत्र SSL_ERROR_NO_CYPHER_OVERLAP

  1. प्रमाण पत्र बनाया गया, एक वाइल्डकार्ड एक, जैसे: * .mydomain.com।
  2. एक एस 3 बाल्टी बनाया, गुणों के साथ कोई झुकाव नहीं।
  3. क्लाउडफ्रंट वितरण बनाना, मूल रूप से बनाए गए S3 बाल्टी URL का उपयोग करके, चरण 1 से मेरा प्रमाणपत्र चुनना, HTTP/2, HTTP/1.1, HTTP/1.0 चुनना और HTTPS रीडायरेक्ट पर HTTP चुनना।
  4. मेरे वितरण यूआरएल पर इंगित करने के लिए प्रमाण पत्र जारी किए जाने वाले डोमेन के लिए मेरे होस्टेड जोन में एक उपनाम बनाया गया है।

के बाद वितरण बनाई गई है, मेरे ब्राउज़रों सब मुझे बताओ यह:

  • फ़ायरफ़ॉक्स: SSL_ERROR_NO_CYPHER_OVERLAP
  • क्रोम: ERR_SSL_VERSION_OR_CIPHER_MISMATCH
  • सफारी: सुरक्षित कनेक्शन स्थापित नहीं कर सकते।

मुझे यकीन नहीं है कि अगर मैं इसे स्थापित करने की प्रक्रिया में एक कदम चूक गया हूं, तो मैंने विभिन्न मानकों के साथ झुकाव करने की कोशिश की है लेकिन मुझे कुछ भी नहीं देता है।

आश्चर्य है कि मैंने यहां क्या याद किया है।

अद्यतन

पढ़ें this blog post करते हुए कहा कि मैं वैकल्पिक CNAME उपलब्ध जोड़ने भूल गए हैं। यह मुझे थोड़ा उलझन में है, क्या मुझे चाहिए? रूट 53 में मैंने का उपयोग करके अपना पूरा डोमेन कॉन्फ़िगर किया है। Mydomain.com और प्रमाणपत्र एक वाइल्डकार्ड है।

अन्य ब्लॉग पोस्ट और प्रश्न उत्तर इंगित करते हैं कि मुझे नहीं करना चाहिए, बस एक रिकॉर्ड और क्लाउडफ्रंट वितरण URL/endpoint का उपयोग करें, जैसा मैंने किया है।

उत्तर

8

तो, मेरे अपडेट में, मैंने ब्लॉग पोस्ट से सीएनएन जोड़ने का उल्लेख किया। यह था, दूसरा मैंने ऐसा किया, यह काम करना शुरू कर दिया।

स्पष्ट करने के लिए, मैं यह मेरी समस्या का समाधान करने के लिए किया था:

  1. संपादित अपने CloudFront वितरण।
  2. टैब के तहत सामान्य, संपादित करें पर क्लिक करें।
  3. वैकल्पिक डोमेन नाम पाठ बॉक्स में, जोड़ने (कम से कम) something.mydomain.com है कि आप इस वितरण के अंत बिंदु/Route53 में यूआरएल के लिए कॉन्फ़िगर किया है।
  4. अपने बदलावों को सहेजें।

यह तुरंत मेरे लिए हल हो गया, लेकिन याद रखें कि क्लाउडफ्रंट कॉन्फ़िगरेशन परिवर्तन कभी-कभी बाहर निकलने के लिए कुछ समय ले सकता है।

+1

यह सिर्फ वैकल्पिक नामों के लिए नहीं है।सभी नामों को ठीक से काम करने के लिए मुझे सभी नामों को CNAMES फ़ील्ड में रखना पड़ा। – SunSparc

संबंधित मुद्दे