Amazon web services CloudFront在域名上重定向,但域名无法使用SSL

Amazon web services CloudFront在域名上重定向,但域名无法使用SSL,amazon-web-services,ssl,ssl-certificate,amazon-cloudfront,amazon-route53,Amazon Web Services,Ssl,Ssl Certificate,Amazon Cloudfront,Amazon Route53,我已经创建了CloudFront,还向CloudFront添加了自定义SSL证书。它已创建CloulFront URL: 它也在重定向,但URL不起作用 我已经检查了图像上,它的工作与此良好。在CNAMEs中,我添加了www.extraship.com,在Origin域名中,它是www.extraship.com 在Route53中,有两个使用“A-IPv4地址”创建的记录集 1) extraship.com 2) www.extraship.com 两者都指向52.88.234.167 如果我

我已经创建了CloudFront,还向CloudFront添加了自定义SSL证书。它已创建CloulFront URL:

它也在重定向,但URL不起作用

我已经检查了图像上,它的工作与此良好。在CNAMEs中,我添加了www.extraship.com,在Origin域名中,它是www.extraship.com

在Route53中,有两个使用“A-IPv4地址”创建的记录集

1) extraship.com 2) www.extraship.com

两者都指向52.88.234.167

如果我将www.extraship.com指向di0isyqnhnwcn.cloudfront.net cloudfront,则URL不起作用

我还尝试在CloulFront和Route53中使用extraship.com更改CNAMEs和origin,并尝试将extraship.com指向di0isyqnhnwcn.cloudfront.net cloudfront。但是,它不起作用

有人能告诉我如何使用它吗


提前感谢。

我相信在Route 53中,您确实创建了一个A名称,但您可以选择Alias,这将为您提供cloudfront存储库的下拉列表。您可以从下拉列表中选择cloudfront存储库,该存储库应将域连接到您的cloudfront存储库。

我没有从我使用的任何DNSserver中获得52.88.234.167作为di0isyqnhnwcn.cloudfront.net的地址;我确实从GTLD为cloudfront.net委托的4台服务器中引用的4台显然是权威的服务器中获得54.230.48.{49,75,84,85105120214254},同样地,从其他服务器获得54.230.38.多个和52.85.88.多个;使用curl强制将www.extraship.com解析为这些示例。然而,强制解析extraship.com在hello上会出现握手失败,正如(预期的)来自
openssl s_client
的没有SNI的尝试一样,如果我运行openssl s_client-connect di0isyqnhnwcn.cloudfront.net:443-servername extraship.com,我看不到您为域配置了自定义证书。你有没有按照步骤来做?