View a markdown version of this page

Usa HTTPS con CloudFront - Amazon CloudFront

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Usa HTTPS con CloudFront

È possibile configurare CloudFront in modo da richiedere che gli spettatori utilizzino HTTPS in modo che le connessioni siano crittografate quando si CloudFront comunica con gli spettatori. Puoi anche configurare l'uso CloudFront di HTTPS con la tua origine in modo che le connessioni siano crittografate quando CloudFront comunichi con la tua origine.

Se configuri CloudFront per richiedere HTTPS sia per comunicare con gli spettatori che per comunicare con la tua origine, ecco cosa succede quando CloudFront ricevi una richiesta:

  1. Un visualizzatore invia una richiesta HTTPS a. CloudFront Qui c'è una SSL/TLS negoziazione tra lo spettatore e. CloudFront Alla fine, il visualizzatore invia la richiesta in formato crittografato.

  2. Se l' CloudFront edge location contiene una risposta memorizzata nella cache, CloudFront crittografa la risposta e la restituisce al visualizzatore, che la decrittografa.

  3. Se l' CloudFront edge location non contiene una risposta memorizzata nella cache, CloudFront esegue la SSL/TLS negoziazione con l'origine e, quando la negoziazione è completa, inoltra la richiesta all'origine in un formato crittografato.

  4. L'origine decrittografa la richiesta, la elabora (genera una risposta), crittografa la risposta e restituisce la risposta a. CloudFront

  5. CloudFront decrittografa la risposta, la crittografa nuovamente e la inoltra allo spettatore. CloudFrontinoltre memorizza la risposta nella cache nella edge location in modo che sia disponibile la prossima volta che viene richiesta.

  6. Il visualizzatore decripta la risposta.

Il processo funziona sostanzialmente allo stesso modo, indipendentemente dal fatto che l'origine sia un bucket Amazon S3 o un'origine personalizzata come un server. MediaStore HTTP/S

Nota

Per aiutare a contrastare gli attacchi di tipo rinegoziazione SSL, CloudFront non supporta la rinegoziazione per le richieste di visualizzazione e origine.

In alternativa, puoi attivare l'autenticazione reciproca per la tua distribuzione. CloudFront Per ulteriori informazioni, consulta Autenticazione TLS reciproca con CloudFront (Viewer MTLS).

Per informazioni su come richiedere l'HTTPS tra gli spettatori e CloudFront tra CloudFront e la tua origine, consulta i seguenti argomenti.