Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Richiedi HTTPS per la comunicazione tra spettatori e CloudFront
Puoi configurare uno o più comportamenti della cache nella tua CloudFront distribuzione in modo che richieda HTTPS per la comunicazione tra i visualizzatori e CloudFront. Puoi anche configurare uno o più comportamenti della cache per consentire sia HTTP che HTTPS, in modo che CloudFront richieda HTTPS per alcuni oggetti ma non per altri. Le fasi di configurazione variano in base al nome di dominio utilizzato negli URL degli oggetti:
-
Se utilizzi il nome di dominio CloudFront assegnato alla tua distribuzione, ad esempio d111111abcdef8.cloudfront.net, modifichi l'impostazione Viewer Protocol Policy per far sì che uno o più comportamenti della cache richiedano la comunicazione HTTPS. In CloudFront tale configurazione, fornisce il certificato. SSL/TLS
Per modificare il valore di Viewer Protocol Policy utilizzando la CloudFront console, consulta la procedura più avanti in questa sezione.
Per informazioni su come utilizzare l' CloudFront API per modificare il valore dell'
ViewerProtocolPolicyelemento, consulta UpdateDistribution Amazon CloudFront API Reference. -
Se utilizzi il tuo nome di dominio, ad esempio example.com, devi modificare diverse impostazioni CloudFront. È inoltre necessario utilizzare un SSL/TLS certificato fornito da AWS Certificate Manager (ACM) o importare un certificato da un'autorità di certificazione di terze parti in ACM o nell'archivio certificati IAM. Per ulteriori informazioni, consulta Utilizzo di nomi di dominio alternativi e HTTPS.
Nota
Se vuoi assicurarti che gli oggetti da cui gli spettatori ottengono siano crittografati quando CloudFront sono stati CloudFront ricevuti dalla tua origine, usa sempre HTTPS tra CloudFront e la tua origine. Se di recente sei passato da HTTP a HTTPS tra CloudFront e la tua origine, ti consigliamo di invalidare gli oggetti nelle CloudFront edge location. CloudFront restituirà un oggetto a un visualizzatore indipendentemente dal fatto che il protocollo utilizzato dal visualizzatore (HTTP o HTTPS) corrisponda al protocollo CloudFront utilizzato per ottenere l'oggetto. Per ulteriori informazioni su come rimuovere o sostituire gli oggetti in una distribuzione, vedi Aggiungere, rimuovere o sostituire i contenuti che CloudFront distribuiscono.
Richiesta di HTTPS per visualizzatori
Per richiedere l'HTTPS tra i visualizzatori e CloudFront per uno o più comportamenti della cache, esegui la procedura seguente.
CloudFront Per configurare la richiesta del protocollo HTTPS tra visualizzatori e CloudFront
Accedi a Console di gestione AWS e apri la CloudFront console all'indirizzohttps://console.aws.amazon.com/cloudfront/v4/home
. -
Nel riquadro superiore della CloudFront console, scegli l'ID per la distribuzione che desideri aggiornare.
-
Nella scheda Comportamenti, seleziona il comportamento cache che desideri aggiornare, quindi seleziona Modifica.
-
Specifica uno dei valori seguenti per Policy protocollo visualizzatore:
- Reindirizza HTTP a HTTPS
-
I visualizzatori possono utilizzare entrambi i protocolli. HTTP
GETeHEADle richieste vengono reindirizzati automaticamente alle richieste HTTPS. CloudFront restituisce il codice di stato HTTP 301 (Spostato permanentemente) insieme al nuovo URL HTTPS. Il visualizzatore invia quindi nuovamente la richiesta CloudFront utilizzando l'URL HTTPS.Importante
Se invii
POST,,PUTDELETEOPTIONS, oPATCHtramite HTTP con un comportamento di cache da HTTP a HTTPS e una versione del protocollo di richiesta HTTP 1.1 o superiore, CloudFront reindirizza la richiesta a una posizione HTTPS con un codice di stato HTTP 307 (Temporary Redirect). Questo garantisce che la richiesta venga inviata di nuovo alla nuova posizione utilizzando lo stesso metodo e payload del corpo.Se invii
POST,,PUTDELETEOPTIONS, oPATCHrichieste tramite un comportamento di cache da HTTP a HTTPS con una versione del protocollo di richiesta inferiore a HTTP 1.1, CloudFront restituisce un codice di stato HTTP 403 (Proibito).Quando un visualizzatore invia una richiesta HTTP che viene reindirizzata a una richiesta HTTPS, CloudFront addebita entrambe le richieste. Per la richiesta HTTP, l'addebito è solo per la richiesta e per le intestazioni che vengono CloudFront restituite al visualizzatore. Per la richiesta HTTPS, l'addebito è per la richiesta, per le intestazioni e per l'oggetto che vengono restituiti dal server di origine.
- Solo HTTPS
-
I visualizzatori possono accedere ai contenuti solo se utilizzano connessioni HTTPS. Se un visualizzatore invia una richiesta HTTP anziché una richiesta HTTPS, CloudFront restituisce il codice di stato HTTP 403 (Proibito) e non restituisce l'oggetto.
-
Scegli Save changes (Salva modifiche).
-
Ripeti i passaggi da 3 a 5 per ogni comportamento aggiuntivo della cache per il quale desideri richiedere HTTPS tra i visualizzatori e. CloudFront
-
Conferma ciò che segue prima di utilizzare la configurazione aggiornata in un ambiente di produzione:
-
Il modello di percorso in ciascun comportamento cache si applica solo alle richieste per le quali desideri che i visualizzatori utilizzino una connessione HTTPS.
-
I comportamenti della cache sono elencati nell'ordine in cui CloudFront desideri valutarli. Per ulteriori informazioni, consulta Modello di percorso.
-
I comportamenti cache sono richieste di routing ai server di origine corretti.
-