You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过Namecheap配置.app域名对接CloudFront/S3时根域名访问超时求助

问题可能原因排查清单

  • .app域名强制HTTPS限制触发拦截
    谷歌运营的.app顶级域默认内置全局HSTS规则,所有请求必须走HTTPS 443端口,不支持HTTP 80端口访问。需要确认两点:1. 对应根域名的SSL证书是否同时覆盖domain.app,仅覆盖www.domain.app的证书会导致根域名HTTPS握手失败;2. 重定向规则中不存在跳转到HTTP地址的逻辑,这类请求会被.app的HSTS规则直接拦截,表现为请求超时。
  • 根域名DNS配置异常
    检查domain.app的根域名解析记录:如果使用谷歌域名自带的DNS服务,需要确认根域名配置了CNAME Flattening(别名扁平化)指向对应的CloudFront分发域名,直接配置普通A记录无法适配CloudFront的动态IP调度,会导致解析失败。同时要核对根域名指向的CloudFront分发ID和www.domain.app对应的分发ID是否匹配,避免配错目标资源。
  • CloudFront备用域名配置遗漏
    打开.app对应的CloudFront分发配置,检查「常规」选项卡下的备用域名(CNAME) 列表,是否同时添加了www.domain.app和domain.app两个域名,仅添加www域名的话,CloudFront会拒绝根域名的访问请求,导致超时。
  • S3源站配置不匹配
    如果根域名对应的S3桶是用于重定向到www域名,需要确认两点:1. 桶的静态网站托管功能已正常开启,重定向目标地址为HTTPS前缀的https://www.domain.app;2. 桶策略已授予CloudFront的源访问标识(OAC/OAI)访问权限,权限不足会导致源站响应失败。
  • 安全规则拦截
    检查CloudFront分发是否绑定了WAF规则,是否存在拦截根域名请求的策略;另外新注册的.app域名可能存在短期的安全验证限制,会临时拦截根域名的公网访问,可在谷歌域名后台确认域名状态是否正常。

相关配置截图

配置截图1
配置截图2
配置截图3

内容的提问来源于stack exchange,提问作者AciD

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 17:54:08