スキップしてコンテンツを表示

CloudFront ディストリビューションとロードバランサー間の HTTPS 接続が失敗する原因を教えてください。

所要時間1分
0

Classic Load Balancer または Application Load Balancer に HTTPS リスナーと HTTP リスナーを構成し、Amazon CloudFront ディストリビューションのオリジンとして設定しました。しかし、CloudFront とロードバランサー間の HTTPS 通信が失敗します。

解決策

関連する SSL/TLS 証明書、セキュリティグループ、またはネットワークアクセスコントロールリスト (ネットワーク ACL) に問題がある場合、HTTPS 通信は失敗します。ディストリビューションとロードバランサーが次のセキュリティ要件を満たしていることを確認してください。

注: サーバー名表示 (SNI) を使用すると、スマートセレクションにより、複数の SSL/TLS 証明書をアプリケーションロードバランサーに追加できます。ディストリビューションのキャッシュがホストヘッダーに基づいて行われる場合は、同じ名前の SSL/TLS 証明書を Application Load Balancer で構成します。この構成を行わない場合、Application Load Balancer はデフォルトの証明書を使用します。その証明書は、CloudFront の ClientHello メッセージに関連付けられた SNI と一致しない可能性があります。

関連情報

CloudFront とカスタムオリジン間の通信で HTTPS を必須化する

AWS公式更新しました 1年前
コメントはありません

関連するコンテンツ