Wie kann ich https mit AWS Cloudfront verwenden, ohne 600 $ für das Hochladen meines Zertifikats zu bezahlen?

Wie kann ich https mit AWS Cloudfront verwenden, ohne 600 $ für das Hochladen meines Zertifikats zu bezahlen?

Ich kann eine dynamische Website über Amazon CloudFront hosten, weil sieCNAME-Platzhalterunterstützung. Einige Seiten meiner Website verwenden jedoch HTTPS. Amazonhabe einige UnterlagenInformationen zum Verknüpfen Ihres SSL-Zertifikats mit einer CloudFront-Verteilung, aber diePreisanzeigendass es kostet600 $ pro Monat, zu viel für mich.

Meine Frage ist... ist es möglich, CloudFront so zu konfigurieren, dass HTTP-Anfragen von CloudFront bedient werden, HTTPS-Anfragen jedoch von CloudFront ignoriert und direkt an den Ursprung weitergeleitet werden (in meinem Fall einElastischer Lastenausgleichdas SSL ohne zusätzliche Kosten entschlüsseln kann)?

Antwort1

Seit März 2014 unterstützt Amazon CloudFront SNI ohne zusätzliche Kosten, siehe DetailsHier.

Dadurch können Sie Ihr SSL-Zertifikat auf CloudFront verwenden, ohne monatlich 600 $ zu zahlen.

Bitte beachten Sie, dass SNI von (extrem) alten Browsern (vor IE7, vor Chrome6, vor FF 2) nicht unterstützt wird, siehe Details im obigen Link.

Antwort2

[Hinweis: Diese Antwort war bis März 2014 korrekt.]

Nein, das ist mit CloudFront nicht möglich. Der Benutzer wird aufgrund der Natur von DNS und SSL auf das nicht übereinstimmende Zertifikat stoßen, bevor CloudFront die Anfrage verarbeitet. Sie könnten das SSL-Angebot von CloudFlare in Betracht ziehen.

Antwort3

Nicht, soweit ich weiß. Cloudfront verlangt immer noch 600 $/Monat, es gibt jedoch Dienste, die eine günstigere SSL-Integration anbieten.

Bei CDNify (wo ich arbeite) haben wir gerade die Entscheidung getroffen, dies kostenlos anzubieten.

verwandte Informationen