Widziałem kilka innych pytań dotyczących tego bez prawdziwych odpowiedzi lub informacji (a przynajmniej tak się wydawało).
Mam tutaj zdjęcie:
http://furniture.retailcatalog.us/products/2061/6262u9665.jpg
Który przekierowuje do:
http://furniture.retailcatalog.us.s3.amazonaws.com/products/2061/6262u9665.jpg
Muszę to być (https):
https://furniture.retailcatalog.us/products/2061/6262u9665.jpg
Więc zainstalowałem Wildcard ssl na retailcatalog.us (mamy inne subdomeny), ale to nie działało. Poszedłem sprawdzić
https://furniture.retailcatalog.us.s3.amazonaws.com/products/2061/6262u9665.jpg
I to nie działało, co oznacza, że w samej witrynie Amazon S3 https nie działał.
Jak to działa?
amazon-web-services
ssl
amazon-s3
https
Kerry Jones
źródło
źródło
Odpowiedzi:
To jest odpowiedź, którą otrzymałem od ich usług Premium
Niestety, twój „przyjazny” rekord CNAME spowoduje niezgodność nazwy hosta podczas walidacji certyfikatu, dlatego tak naprawdę nie możesz go używać do bezpiecznego połączenia. Dużą brakującą funkcją S3 jest akceptowanie niestandardowych certyfikatów dla Twoich domen.
AKTUALIZACJA 02.10.2012
Od @mpoisot:
Link podany przez Amazon nie mówi już nic o https. Przeszukałem dokumentację S3 i wreszcie znalazłem małą notatkę o tym na stronie Virtual Hosting: http://docs.amazonwebservices.com/AmazonS3/latest/dev/VirtualHosting.html
AKTUALIZACJA 17.06.2013
Od @Joseph Lust:
Właśnie to rozumiem! Sprawdź to i zarejestruj się, aby otrzymać zaproszenie: http://aws.amazon.com/cloudfront/custom-ssl-domains
źródło
Wiem, że minął rok, ale użycie tego rozwiązuje problem: https://s3.amazonaws.com/furniture.retailcatalog.us/products/2061/6262u9665.jpg
Widziałem to w innej witrynie ( http://joonhachu.blogspot.com/2010/09/helpful-tip-for-amazon-s3-urls-for-ssl.html ).
źródło
Odpowiedź payton109 jest prawidłowa, jeśli jesteś w domyślnym regionie US-EAST-1. Jeśli Twój zasobnik znajduje się w innym regionie, użyj nieco innego adresu URL:
Gdzie
<region>
jest nazwa lokalizacji zasobnika. Na przykład, jeśli Twój zasobnik znajduje się w regionieus-west-2
(Oregon), możesz to zrobić:źródło
Jak wspomniano wcześniej, nie jest to bezpośrednio możliwe, ale można skonfigurować Apache lub nginx + SSL na instancji EC2, CNAME do żądanej domeny i odwrotne proxy do adresów URL S3 (domeny niestandardowej).
źródło