首页 > 解决方案 > Google Domains 和 AWS Route 53 和 S3 静态 Web 托管 - 添加 SSL 证书

问题描述

我有一个使用 S3 存储桶托管的反应网站。我通过 Google 购买了我的域并配置了 Route 53,以便该域可以导航到我的存储桶。(我遵循的说明:here。我现在正在尝试添加 SSL 证书,以便它不再是“不安全的”。

我去了 AWS 的认证经理那里并创建了一个证书。创建它后,我被提示“将证书发送到 Route 53”并认为“这很容易吗?”。答案是不。

这就是我所得到的。我在 Cloudfront 的其他问题中看到一些提及,我对此一无所知,并希望避免研究我可能不需要的东西。

我的下一步是什么?

标签: amazon-web-servicessslamazon-s3amazon-route53google-domains

解决方案


我去了 AWS 的认证经理那里并创建了一个证书。创建它后,我被提示“将证书发送到 Route 53”并认为“这很容易吗?”。答案是不。

您的域在 Google,而不是 AWS Route53。因此它没有工作。您必须手动创建ACM 要求在 Google 中确认您的证书的 CNAME 记录。笔记。在us-east-1 region中创建它。

创建并确认 ACM 证书后,您必须为您的 S3 网站设置CloudFront (CF) 分发。以下 AWS 博客中描述了如何执行此操作:

当您创建 CF 时,您可以选择提供替代 CNAME。在那里,您可以从谷歌指定您的自定义域以及来自 ACM 的 SSL 证书。

设置完成后,您将在 google 中的域指向 CF 发行版。


推荐阅读