2011-03-02 9 views
35

किसी को पता है अपनी खुद की CNAME का उपयोग करते समय अपनी यदि संभव हो तो अपने स्वयं के प्रमाण पत्र के साथ https पर CloudFront के साथ सेवा करने के लिए? मैं भी एस 3 से अधिक मेरे अपने एसएसएल प्रमाणपत्र स्थापित करने के लिए एक रास्ता खोजने नहीं कर सकते हैं ... इतना यकीन नहीं करता है, तो यह भी संभव है im।CloudFront खुद SSL प्रमाणपत्र से अधिक की सेवा

अद्यतन: यदि कोई इस समस्या के बारे में अपडेट में रूचि रखता है - maxcdn.com एक महीने में केवल $ 59 फ्लैट शुल्क के लिए आपके डोमेन पर अपने SSL प्रमाणपत्र होस्ट करने की पेशकश करता है।

यह अमेज़न नहीं कर रहा है, लेकिन यह भी अपने सर्वर से खींच रहा है और हमेशा के लिए होस्टिंग या यदि आप जो कुछ भी समय आप जब तक यह मूल यूआरएल फिर से हासिल करेगा निर्दिष्ट के लिए एक कैश नियंत्रण हेडर भेज समर्थन करता है।

पूरे प्रस्ताव बहुत साफ है। : डी

+0

कृपया मेरी पोस्ट नीचे ध्यान दें (http://stackoverflow.com/questions/5164569/cloudfront-serving-over-own-ssl-certificate/7102979#7102979) क्योंकि एडब्ल्यूएस अब दो अलग-अलग तरीकों से एसएसएल कर्ट का समर्थन करता है। उनमें से एक अतिरिक्त शुल्क के बिना उपलब्ध है। –

उत्तर

28

मैंने इस व्यापक रूप से देखा, और नहीं, वर्तमान में सीएनएन के साथ HTTPS का उपयोग करना संभव नहीं है जब तक आप क्लाइंट पक्ष पर प्रमाणपत्र नाम विसंगतियों को अनदेखा नहीं कर पाते। HTTPS "सरल" बाल्टी नामों के साथ काम करता है, लेकिन CNAME उपलब्ध केवल बाल्टी ऐसे नाम हैं जो पूरी तरह से योग्य डोमेन हैं के साथ काम करते हैं।

एडब्ल्यूएस हमेशा नई विशेषताएं जोड़ रहा है, इसलिए मैं उन्हें किसी भी समय कस्टम प्रमाणपत्र की सेवा करने में सक्षम होने के नाते देख सकता हूं, लेकिन इसके लिए अभी तक कोई समर्थन नहीं है।

देखें: http://stackoverflow.com/questions/3048236/amazon-s3-https-ssl-is-it-possible

संपादित करें: अभी भी S3 के लिए सीधी पहुँच के लिए संभव नहीं है, लेकिन यह CloudFront माध्यम से संभव है: http://aws.amazon.com/cloudfront/custom-ssl-domains/

+0

टिम, मेरा सुझाव है कि आप अपनी पोस्ट संपादित करें क्योंकि यह निश्चित रूप से सत्य नहीं है और क्योंकि आपकी पोस्ट बहुत अधिक रैंक है क्योंकि यह लोगों को गलत निष्कर्ष पर आकर्षित कर सकती है। –

27

कृपया ध्यान दें जो उनके रोडमैप उत्पादों के लिए प्रतिक्रिया के ग्राहकों पूछता संपादन & अद्यतन नीचे मैं इस पुनर्जीवित कर रहा हूँ क्योंकि अमेज़न एक सर्वेक्षण चल रहा है (इस लेखन के रूप में)। https://forums.aws.amazon.com/thread.jspa?threadID=26488&tstart=30

और प्रत्यक्ष सर्वेक्षण लिंक: http://aws.qualtrics.com/SE/?SID=SV_9yvAN5PK8abJIFK

संपादित करें: देखा एक पोस्ट 11 जून, 2012 है कि एडब्ल्यूएस अद्यतन था

इस सर्वेक्षण पर पद उपलब्ध होने देखें सर्वेक्षण लिंक:

पोस्ट देखें https://forums.aws.amazon.com/thread.jspa?messageID=363869

नए सर्वेक्षण लिंक:: इस सर्वेक्षण उपलब्ध होने पर http://aws.qualtrics.com/SE/?SID=SV_e4eM1cRblPaccFS

मुझे लगता है कि उन्हें बनाने CNAME + एसएसएल एक समर्थित सुविधा के बारे में प्रतिक्रिया देने के लिए समय के लायक है।

संपादित करें: 11 जून, 2013 को घोषणा की, कस्टम एसएसएल Certs समर्पित आईपी साथ अब CloudFront साथ एडब्ल्यूएस पर समर्थित हैं: http://aws.typepad.com/aws/2013/06/custom-ssl-domain-names-root-domain-hosting-for-amazon-cloudfront.html

:

एडब्ल्यूएस ब्लॉग पर सुविधा घोषणा देखें इस मार्ग पर जाने से पहले विचार करने का एक आइटम, आपको https://[distribution].cloudfront.net मार्ग से विचलन से महत्वपूर्ण मूल्य देखने की आवश्यकता है क्योंकि कस्टम एसएसएल कर्ट होस्ट करने के लिए मूल्य प्रति माह 600 अमेरिकी डॉलर है। के रूप में wikichen

नीचे वर्णित है, एडब्ल्यूएस: -:

संपादित कोई अतिरिक्त शुल्क 5 मार्च, 2014 को घोषणा की, कस्टम एसएसएल सर्वर नाम संकेत (SNI) का उपयोग कर Certs अब CloudFront साथ एडब्ल्यूएस पर समर्थित हैं अब एसएनआई के माध्यम से कस्टम एसएसएल कर्ट का समर्थन करता है। यह बहुत बड़ा है क्योंकि यह एडब्ल्यूएस के मौजूदा बुनियादी ढांचे (आईपी पते) का लाभ उठाने की संभावना को खोलता है। इस प्रकार, एडब्ल्यूएस इस सेवा के लिए अतिरिक्त शुल्क नहीं लेता है! अधिक जानने के लिए एडब्ल्यूएस ब्लॉग पोस्ट पर इसके बारे में पढ़ें: http://aws.typepad.com/aws/2014/03/server-name-indication-sni-and-http-redirection-for-amazon-cloudfront.html

एक आइटम है कि हालांकि ध्यान दिया जाना चाहिए, सर्वर नाम संकेत (SNI) कुछ कमियां है कि पूरी तरह से उस पर भरोसा करने से पहले विचार किया जाना चाहिए है। विशेष रूप से यह कुछ पुराने ब्राउज़रों द्वारा समर्थित नहीं है। अगर इसे बेहतर समझना है, तो देखें: Is SNI actually used and supported in browsers?

संपादित करें: 21 जनवरी, 2016 को एडब्ल्यूएस ने घोषणा की, वे मुफ्त में कस्टम एसएसएल कर्ट की आपूर्ति करते हैं!

एडब्ल्यूएस साइट पर पूर्ण घोषणा के बारे में पढ़ने के लिए: https://aws.amazon.com/blogs/aws/new-aws-certificate-manager-deploy-ssltls-based-apps-on-aws/

अमेज़न एडब्ल्यूएस प्रमाणपत्र प्रबंधक नामक एक नई सेवा, एडब्ल्यूएस संसाधनों के लिए मुफ्त SSL/TLS प्रमाण पत्र की पेशकश की घोषणा की है।

ये प्रमाण पत्र आमतौर पर सिमेंटेक, कोमोडो और रैपिडएसएसएल जैसे तृतीय-पक्ष प्रमाणपत्र प्रदाताओं से खरीदे जाते हैं और पहचान सत्यापन के स्तर के आधार पर $ 50 से सैकड़ों डॉलर तक खर्च कर सकते हैं।

नया प्रमाणपत्र प्राप्त करने की प्रक्रिया हमेशा थोड़ी गड़बड़ी रही है, सर्वर को प्रमाणित करने के लिए सर्वर पर सर्टिफिकेट साइनिंग अनुरोध की पीढ़ी की आवश्यकता होती है, प्रमाण पत्र प्रदाता को यह अनुरोध भेजना पड़ता है, और फिर प्राप्त होने के बाद प्रमाण पत्र स्थापित करना आवश्यक होता है। चूंकि अमेज़ॅन पूरी प्रक्रिया का प्रबंधन कर रहा है, इसलिए यह सब दूर हो गया है और प्रमाणपत्रों को स्वचालित रूप से जारी किया जा सकता है और स्वचालित रूप से एडब्ल्यूएस संसाधनों पर प्रावधान किया जा सकता है।

प्रमाण पत्र में कुछ सीमाएं हैं। अमेज़ॅन केवल डोमेन प्रमाणित प्रमाणपत्र प्रदान करता है, एक सरल सत्यापन जहां ईमेल सत्यापन डोमेन के माध्यम से होता है। यदि आप विस्तारित सत्यापन प्रमाण पत्र चाहते हैं, तो आप अपने वर्तमान प्रमाणपत्र प्रदाताओं से चिपके रह सकते हैं। इसके अतिरिक्त, प्रमाणपत्र हस्ताक्षर या ईमेल एन्क्रिप्शन के लिए उपयोग नहीं किया जा सकता है।

+0

अच्छा लगता है, धन्यवाद! –

+0

सर्वेक्षण पूरा हुआ। सीएनएन + एसएसएल ने मेरी सबसे महत्वपूर्ण अनुरोधित सुविधा के रूप में हाइलाइट किया। आशा है कि अन्य भी ऐसा कर सकते हैं। –

+0

मेरा अपडेट देखें;) – Tobias

7

आज से, आप एडब्ल्यूएस CloudFront के साथ अपने स्वयं SSL प्रमाणपत्र का उपयोग कर सकते हैं http://aws.typepad.com/aws/2013/06/custom-ssl-domain-names-root-domain-hosting-for-amazon-cloudfront.html

लेकिन

  1. एडब्ल्यूएस आपके अनुरोध को स्वीकार करना होगा
  2. आप जुड़े प्रत्येक SSL प्रमाणपत्र के लिए प्रति माह $ 600 (!) का भुगतान एक या अधिक क्लाउडफ्रंट वितरण के साथ।
+2

$ 600 केवल तभी होता है जब आप समर्पित ips का उपयोग करते हैं –

0

बस नवीनतम एडब्ल्यूएस खबर के साथ इस सवाल का अद्यतन करना चाहते। अब आप क्लाउडफ्रंट पर सीएनएन के साथ HTTPS का उपयोग कर सकते हैं क्योंकि अब यह सर्वर नाम संकेत (एसएनआई) का उपयोग कर कस्टम एसएसएल प्रमाणपत्र का समर्थन करता है।

http://aws.typepad.com/aws/2014/03/server-name-indication-sni-and-http-redirection-for-amazon-cloudfront.html

बहुत ज्यादा मुसीबत के बिना मेरे CloudFront S3 पर स्थिर साइट वितरित के लिए एक नि: शुल्क कक्षा 1 StartSSL प्रमाणपत्र स्थापित करने के लिए प्रबंधित (देखें: CloudFront error when serving over HTTPS using SNI)।

1

अब क्लाउडफ़्रंट के लिए अपने स्वयं के SSL प्रमाणपत्र का उपयोग करना संभव है कोई अतिरिक्त लागत। तो 600 डॉलर/मीटर चार्ज चला गया है।

एडब्ल्यूएस समाचार पत्र से:

अब आप के साथ सर्वर नाम संकेत (SNI) कस्टम एसएसएल बिना किसी अतिरिक्त शुल्क अमेज़न CloudFront के साथ अपने स्वयं SSL प्रमाणपत्र का उपयोग कर सकते हैं। एसएनआई को अधिकांश आधुनिक ब्राउज़रों द्वारा समर्थित किया जाता है, और यह आपके स्वयं के डोमेन और SSL प्रमाणपत्र का उपयोग करके HTTPS पर सामग्री वितरित करने का एक प्रभावी तरीका प्रदान करता है। आप प्रमाण पत्र प्रबंधन के लिए कोई अतिरिक्त शुल्क नहीं के साथ इस सुविधा का उपयोग कर सकते हैं; आप डेटा ट्रांसफर और एचटीटीपीएस अनुरोधों के लिए सामान्य अमेज़ॅन क्लाउडफ्रंट दरों का भुगतान करते हैं।

संबंधित मुद्दे