![Настройка CloudFront с сертификатом SSL/TLS и экземпляром EC2](https://rvso.com/image/776286/%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20CloudFront%20%D1%81%20%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%BC%20SSL%2FTLS%20%D0%B8%20%D1%8D%D0%BA%D0%B7%D0%B5%D0%BC%D0%BF%D0%BB%D1%8F%D1%80%D0%BE%D0%BC%20EC2.png)
Сообщество.
У меня есть веб-страница, обслуживаемая Apache, работающим на экземпляре EC2 AWS. Я использую AWS Certificate Manager с CloudFront для управления SSL/TLS, чтобы получить доступ к веб-странице с помощью HTTPS
Мое окружение:
Домен: some.com.do
Сертификат AWS Альтернативные доменные имена: some.com.do, *.some.com.do
Настройки CloudFront
Имя: some.cloudfront.net
Доменные имена: some.com.do, *.some.com.do
Политика безопасности: TLSv1.2_2021
Исходный домен: EC2 публичный DNS
Протокол происхождения: только HTTPS
Минимальный исходный протокол SSL: TLSv1.2
Политика протокола просмотра: Перенаправление HTTP на HTTPS
Настройки маршрута 53
some.com.do type A Простой маршрут псевдонима маршрута к some.cloudfront.net
www.some.com.doвведите Простой маршрут псевдонима маршрута к some.com.do
Страница плохо загружается при использовании https
И прямо сейчас я получаю ошибку:
502 ОШИБКА Запрос не может быть удовлетворен.
CloudFront не удалось подключиться к источнику. В данный момент мы не можем подключиться к серверу для этого приложения или веб-сайта. Возможно, слишком много трафика или ошибка конфигурации. Повторите попытку позже или свяжитесь с владельцем приложения или веб-сайта. Если вы предоставляете контент клиентам через CloudFront, вы можете найти шаги по устранению неполадок и помочь предотвратить эту ошибку, просмотрев документацию CloudFront.
решение1
Моя проблема была в неправильной настройке поведения дистрибутива. Похоже, CF не передал все заголовки моему бэкенд-узлу EC2.