AWS S3桶配置HTTPS重定向失效问题排查求助
问题描述
自定义域名file.example.com托管在Namecheap并配置了DNS,已完成AWS S3桶的属性与权限配置,同时创建了CloudFront分发以实现HTTPS重定向。目前可通过file.example.com/sample.pdf访问所有对象,但HTTPS仍无法正常工作。





排查与解决步骤
- 确认SSL证书有效性与部署区域:在AWS Certificate Manager(ACM)中生成的证书必须包含
file.example.com,且证书必须部署在us-east-1区域(CloudFront强制要求),同时要确保证书已成功关联到CloudFront分发。 - 检查CloudFront自定义域名配置:在CloudFront分发的「Alternate Domain Names (CNAMEs)」中确认已添加
file.example.com,且对应的SSL证书选择正确。 - 修正DNS解析记录:在Namecheap的DNS设置里,将
file.example.com的CNAME记录指向CloudFront分发的域名(不是直接指向S3桶域名),等待DNS解析生效(通常5-10分钟,最长不超过24小时)。 - 配置CloudFront协议策略:在分发的「Viewer Protocol Policy」中设置为
Redirect HTTP to HTTPS,强制所有访问跳转到HTTPS。 - 校验S3桶访问权限:确保S3桶的静态网站托管仅允许CloudFront作为访问源,桶策略需正确授权CloudFront的访问权限,避免直接通过S3域名访问。
- 清除浏览器缓存:浏览器可能缓存了旧的HTTP访问记录,清除缓存后重新测试HTTPS访问。
内容的提问来源于stack exchange,提问作者Abhishek Chatterjee
相关产品推荐
相关产品推荐

