SSL-терминация на CloudFront, обратный прокси-сервер к ELB - PullRequest
0 голосов
/ 27 октября 2018

Я пытаюсь прекратить SSL на CF и отправить http на ELB.

Когда я изменил Origin Protocol Policy на HTTP Only, когда я делаю запрос https, он возвращает ошибку ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

Каковы правильные настройки для дистрибутива Cloudfront для выполнения SSL-терминации на CF и пересылки на ELB?

Мои текущие настройки:

Origin Domain Name: a-xxxxxx.us-east-1.elb.amazonaws.com

Origin Protocol Policy: http-only

Когда у меня был match-viewer, http работал, и, конечно, https не работал. Я намеренно не пытаюсь получить один и тот же сертификат в двух местах, и хочу завершиться на CF следующим образом:

https -> CF -> http -> ELB

...