You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在AWS Lightsail上托管多域名并配置SSL证书

解决Lightsail多域名HTTPS托管的方案

好问题!我之前帮朋友处理过一模一样的场景,结合Lightsail的特性,给你几个实用的方案,按贴合Lightsail原生集成度排序:

方案1:用Lightsail负载均衡器 + ACM多域名SAN证书(最推荐)

你可能误解了Lightsail LB的证书限制——它不是只能支持单域名,而是同一时间只能激活一张证书,但这张证书可以是包含多个域名的SAN(Subject Alternative Name)证书。这完全能满足你的多域名HTTPS需求:

  • 步骤1:在AWS Certificate Manager(ACM)中,申请一张包含所有你需要托管的域名(包括子域名,比如site1.com、site2.com、blog.site1.com)的SAN证书,注意要选和你的Lightsail负载均衡器同一区域的ACM服务。
  • 步骤2:通过DNS验证或HTTP验证完成证书的域名所有权确认(DNS验证更方便,直接在域名服务商处添加ACM提供的CNAME记录即可)。
  • 步骤3:回到Lightsail控制台,找到你的负载均衡器,在“SSL/TLS证书”选项中选择这张SAN证书并激活。
  • 步骤4:在LB的“目标实例”中添加你的Lightsail实例,然后配置每个域名的路由规则(比如把不同域名的请求转发到实例上对应的应用端口)。

这个方案完全基于Lightsail原生服务,不需要额外配置复杂的代理,适合低流量场景,管理起来也省心。

方案2:单个Lightsail实例 + Nginx/Apache反向代理(最低成本)

如果不想承担负载均衡器的费用,直接用单个Lightsail实例也能实现多域名HTTPS,核心是利用**SNI(Server Name Indication)**技术,让Web服务器根据请求的域名返回对应的证书:

  • 步骤1:获取多域名证书:可以用ACM(需要把证书导出到Lightsail实例,因为ACM证书不能直接在EC2/Lightsail实例上使用),或者更适合小站点的免费方案——用certbot申请Let's Encrypt的多域名证书。
  • 步骤2:在Lightsail实例上安装Nginx(或Apache),开启SNI支持(Nginx默认已经支持)。
  • 步骤3:为每个域名配置独立的server块,示例Nginx配置大概是这样:
server {
    listen 443 ssl;
    server_name site1.com;

    ssl_certificate /path/to/site1-cert.pem;
    ssl_certificate_key /path/to/site1-key.pem;

    location / {
        proxy_pass http://localhost:3000; # 对应site1的应用端口
        proxy_set_header Host $host;
    }
}

server {
    listen 443 ssl;
    server_name site2.com;

    ssl_certificate /path/to/site2-cert.pem;
    ssl_certificate_key /path/to/site2-key.pem;

    location / {
        proxy_pass http://localhost:5000; # 对应site2的应用端口
        proxy_set_header Host $host;
    }
}
  • 步骤4:在Lightsail实例的防火墙规则中开放80和443端口,确保外部能访问。

这个方案成本最低,只需要实例的费用,适合流量极低的个人站点或测试应用。如果用Let's Encrypt,记得设置certbot自动续期证书,避免过期。

方案3:Lightsail + CloudFront(适合需要CDN加速的场景)

如果你的站点需要CDN加速、全球访问优化,或者想把HTTPS卸载到CloudFront层,可以用CloudFront搭配Lightsail:

  • 步骤1:在CloudFront中创建一个分发,添加所有需要的域名到“备用域名(CNAMEs)”中。
  • 步骤2:关联一张包含所有域名的SAN证书(可以用ACM的证书,CloudFront支持全球区域的证书)。
  • 步骤3:把CloudFront的源指向你的Lightsail负载均衡器或实例的公网IP/域名,源协议可以选HTTP(因为CloudFront已经处理了HTTPS)。
  • 步骤4:配置域名服务商的DNS记录,把所有域名指向CloudFront的分发域名。

这个方案额外提供了CDN的缓存、DDoS防护等功能,适合有一定访问量或需要全球加速的站点,但配置相对复杂一点。


内容的提问来源于stack exchange,提问作者SuperVeetz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.28 09:20:21