AWS CloudFrontにACMの独自SSL証明書を適用する

CloudFront には、AWS ロードバランサー (ELB,ALB) と同じように ACM (Certificate Manager) で無料で作成したSSL証明書を適用することができます。

ポイントは、us-east-1 (バージニア北部) リージョンのACM で作った証明書のみ選択できるというところです。

1. ACMでSSL証明書を作る

1-1. us-east-1 の ACM へ行く https://console.aws.amazon.com/acm/home?region=us-east-1#/

1-2. 証明書のリクエスト をクリック

1-3. パブリック証明書のリクエスト → 証明書のリクエスト

1-4. ドメイン名を入力。「この証明書に別の名前を追加」すると、SSL証明書の SAN (Subject Alternative Name ) になる。

1-5. 検証方法はお好みで。DNSだと、使用後にレコードを消さないと後々レコードを見つけた時に混乱の原因になるので、削除するひと手間が多くかかる。Eメールの方が好み。

検証が終われば、SSL証明書が使えるようになります。

2. CloudFront に適用する

2-1. CloudFrontの、Distribution Settings を開く

2-2. Alternate Domain Names に、使うドメインを書く

2-3. SSL Certificate で Custom SSL Certificate (example.com): を選ぶと、us-east-1 (バージニア北部) リージョンのACMで作った証明書の一覧が出てくる。
先程作ったSSL証明書を選択。

これで 独自ドメインのSSL証明書が CloudFront で使えます。

あとは、DNSで、使うドメインのCNAME を CloudFront のドメイン (xxxxxxxxxxx.cloudfront.net) に向ければ、独自ドメインのHTTPリクエストがSSL通信でこの CloudFront を経由するようになります。

Current rating: 5

コメント

コメントを投稿
コメントするには TORICO-ID にログインしてください。
ログイン コメント利用規約
Search

Recent Tweets

  • ytyng

    ytyng @ytyng

    #ダンディナイト 2日間お疲れ様でした!照明、PA、映像配信オペレーターしました。漫画家の先生方やすごいアーティストの方々とイベントできてとても楽しかったです!
    1 week, 2 days ago

  • 濱田潤

    濱田潤 @hamada_TORICO

    ytyng

    #ダンディナイト ・ワン 閉幕。 2日間たくさんの皆様にご来場いただき、ライブ配信でもご参加いただき本当にありがとうございました! 多忙な中イベントにご参加いただいた参加メンバーの皆様にも改めて心から感謝!感謝!! ワンがあ… https://t.co/8RnqWWaDQW
    1 week, 2 days ago

  • 安藤拓郎 TAKURO ANDO

    安藤拓郎 TAKURO ANDO @takuroando

    ytyng

    #ダンディナイト ライブありトークありドローイングありカレーありコーヒーあり、こういうのやりたかったってイベントやらせていただいた。関係者の皆様、来場いただいた皆様、ありがとうございました! #池袋虜 https://t.co/qIAs2Gfmnr
    1 week, 2 days ago

  • マンガ展/TORICO

    マンガ展/TORICO @manga10_torico

    ytyng

    🎊【DANDY NIGHT.1/#ダンディナイト ・ワン】produced by #ダンディさん🎊 DAY2ライブデーオープン🎊 初日ご来場の方もそうでない方もぜひ #池袋虜 にお越し下さいませ〜😘 ライブドローイングやミュー… https://t.co/uzk8zeS2kB
    1 week, 3 days ago

  • 濱田潤

    濱田潤 @hamada_TORICO

    ytyng

    そして!#ダンディナイト 本日ライブ配信!凄くない!? 御三方が描くとこ見れるんですよ! 15時半からtwitterとyoutubeでライブ配信開始! マンガ展(@manga10_torico )アカウントをフォローしてご覧… https://t.co/kop6T20jcw
    1 week, 3 days ago