Bagaimana saya bisa menggunakan https dengan AWS Cloudfront tanpa membayar $ 600 untuk mengunggah sertifikat saya?


15

Saya dapat meng-host situs web dinamis melalui Amazon CloudFront karena mereka memiliki Dukungan CNAME Wildcard . Namun, beberapa halaman Situs saya menggunakan HTTPS. Amazon memiliki beberapa dokumentasi tentang cara mengaitkan sertifikat SSL Anda dengan distribusi CloudFront tetapi harga menunjukkan bahwa harganya $ 600 per bulan , terlalu banyak untuk saya.

Pertanyaan saya adalah ... apakah mungkin untuk mengkonfigurasi CloudFront sehingga permintaan HTTP dilayani dari CloudFront tetapi permintaan HTTPS diabaikan oleh CloudFront dan diteruskan langsung ke asal (dalam kasus saya, Penyeimbang Beban Elastis yang dapat mendekripsi SSL tanpa biaya tambahan) ?

Jawaban:


14

Pada Maret 2014, Amazon CloudFront mendukung SNI, tanpa biaya tambahan, lihat detailnya di sini .

Ini akan memungkinkan Anda untuk menggunakan sertifikat ssl Anda di CloudFront, tanpa membayar $ 600 per bulan.

Harap perhatikan bahwa SNI tidak didukung oleh (sangat) browser lama (pra-IE7, pra-Chrome6, pra-FF 2), lihat detail di tautan di atas.


8

[ Catatan: Jawaban ini benar hingga Maret 2014 ]

Tidak, ini tidak mungkin dengan CloudFront. Pengguna akan mendapatkan sertifikat yang tidak cocok sebelum CloudFront memproses permintaan karena sifat DNS dan SSL. Anda dapat mempertimbangkan penawaran SSL CloudFlare.


2

Tidak sepengetahuan saya - Cloudfront masih mengenakan biaya $ 600 / m, namun ada layanan di luar sana yang menawarkan integrasi SSL lebih murah.

Di CDNify (tempat saya bekerja), kami baru saja membuat keputusan untuk menawarkan ini secara gratis.


1
Anda mungkin ingin mempertimbangkan untuk tidak mengklaim bahwa Anda bekerja untuk CDNify. Jika tujuan utama Anda di sini adalah untuk mempromosikan layanan Anda, tolong jangan. cdnify.com/blog/jamie-community-manager
ceejayoz

Maaf jika saya tidak jelas - saya telah mengedit komentar saya.
Jamie
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.