Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisez le protocole HTTPS avec CloudFront
Vous pouvez configurer CloudFront pour exiger que les spectateurs utilisent le protocole HTTPS afin que les connexions soient cryptées lors des CloudFront communications avec les spectateurs. Vous pouvez également CloudFront configurer l'utilisation du protocole HTTPS avec votre origine afin que les connexions soient chiffrées lorsque CloudFront vous communiquez avec votre origine.
Si vous configurez CloudFront le protocole HTTPS pour communiquer à la fois avec les spectateurs et pour communiquer avec votre origine, voici ce qui se passe lorsque CloudFront vous recevez une demande :
-
Un utilisateur envoie une requête HTTPS à CloudFront. Il y a ici une certaine SSL/TLS négociation entre le spectateur et CloudFront. La visionneuse finit par envoyer la requête dans un format chiffré.
-
Si l'emplacement CloudFront périphérique contient une réponse mise en cache, CloudFront chiffre la réponse et la renvoie au visualiseur, qui la déchiffre.
-
Si l'emplacement CloudFront périphérique ne contient pas de réponse mise en cache, CloudFront effectue une SSL/TLS négociation avec votre origine et, une fois la négociation terminée, transmet la demande à votre origine dans un format crypté.
-
Votre origine déchiffre la demande, la traite (génère une réponse), chiffre la réponse et renvoie la réponse à. CloudFront
-
CloudFront déchiffre la réponse, la rechiffre et la transmet au spectateur. CloudFrontmet également la réponse en cache à l'emplacement périphérique afin qu'elle soit disponible la prochaine fois qu'elle sera demandée.
-
La visionneuse déchiffre la réponse.
Le processus fonctionne essentiellement de la même manière, MediaStore que votre origine soit un compartiment Amazon S3 ou une origine personnalisée telle qu'un HTTP/S serveur.
Note
Pour aider à contrecarrer les attaques de type renégociation SSL, CloudFront ne prend pas en charge la renégociation pour les requêtes d'utilisateur et d'origine.
Vous pouvez également activer l'authentification mutuelle pour votre CloudFront distribution. Pour plus d’informations, consultez Authentification TLS mutuelle avec CloudFront (Viewer mTLS).
Pour plus d'informations sur la manière d'exiger le protocole HTTPS entre les spectateurs et CloudFront, CloudFront et entre et votre origine, consultez les rubriques suivantes.