Bagaimana saya bisa menggunakan https dengan AWS Cloudfront tanpa membayar $ 600 untuk mengunggah sertifikat saya?

15

Saya dapat meng-host situs web dinamis melalui Amazon CloudFront karena mereka memiliki Dukungan CNAME Wildcard . Namun, beberapa halaman Situs saya menggunakan HTTPS. Amazon memiliki beberapa dokumentasi tentang cara mengaitkan sertifikat SSL Anda dengan distribusi CloudFront tetapi harga menunjukkan bahwa harganya $ 600 per bulan , terlalu banyak untuk saya.

Pertanyaan saya adalah ... apakah mungkin untuk mengkonfigurasi CloudFront sehingga permintaan HTTP dilayani dari CloudFront tetapi permintaan HTTPS diabaikan oleh CloudFront dan diteruskan langsung ke asal (dalam kasus saya, Penyeimbang Beban Elastis yang dapat mendekripsi SSL tanpa biaya tambahan) ?

Tom
sumber

Jawaban:

14

Pada Maret 2014, Amazon CloudFront mendukung SNI, tanpa biaya tambahan, lihat detailnya di sini .

Ini akan memungkinkan Anda untuk menggunakan sertifikat ssl Anda di CloudFront, tanpa membayar $ 600 per bulan.

Harap perhatikan bahwa SNI tidak didukung oleh (sangat) browser lama (pra-IE7, pra-Chrome6, pra-FF 2), lihat detail di tautan di atas.

nak
sumber
8

[ Catatan: Jawaban ini benar hingga Maret 2014 ]

Tidak, ini tidak mungkin dengan CloudFront. Pengguna akan mendapatkan sertifikat yang tidak cocok sebelum CloudFront memproses permintaan karena sifat DNS dan SSL. Anda dapat mempertimbangkan penawaran SSL CloudFlare.

ceejayoz
sumber
2

Tidak sepengetahuan saya - Cloudfront masih mengenakan biaya $ 600 / m, namun ada layanan di luar sana yang menawarkan integrasi SSL lebih murah.

Di CDNify (tempat saya bekerja), kami baru saja membuat keputusan untuk menawarkan ini secara gratis.

Jamie
sumber
1
Anda mungkin ingin mempertimbangkan untuk tidak mengklaim bahwa Anda bekerja untuk CDNify. Jika tujuan utama Anda di sini adalah untuk mempromosikan layanan Anda, tolong jangan. cdnify.com/blog/jamie-community-manager
ceejayoz
Maaf jika saya tidak jelas - saya telah mengedit komentar saya.
Jamie