AmazonCloudFront:从可信签署者机制迁移到可信密钥组并保持现有密钥的工作。
创始人
2024-08-08 16:31:30
0

Amazon CloudFront允许您使用可信签署者(Trusted Signers)机制为您的内容分发配置提供更高的安全性。最近,CloudFront引入了更加灵活的可信密钥组(Trusted Key Groups)机制来代替可信签署者机制,以更好地保护您的内容分发。

若果您正在使用可信签署者机制来保护您的内容分发,以下是迁移到可信密钥组的步骤。这个过程能够确保您现有的签名密钥能够继续工作。

  1. 创建反向区域

您需要创建一个反向区域(Inverted Zone),然后将它添加到您的DNS服务器配置中。这个反向区域将用于验证由您的可信密钥组签名的URL。

  1. 创建可信密钥组

接下来,您需要创建一个可信密钥组并将您的可信签署者中使用的公钥添加到组中。下面是一个示例代码片段:

{ "Id": "us-east-1/myTkg", "PublicKeys": [ { "Name": "myTkgPublicKey201910271300", "EncodedKey": "XXXXXXXXXXXXXX" } ] }

此处,“Name”参数应该是您的公钥的名称,而“EncodedKey”参数则应该是将可信签署者密钥转换为Base64编码后得到的字符串。

  1. 修改CloudFront配置

接下来,您需要在CloudFront配置中修改您的可信签署者为您的可信密钥组。下面是一段示例代码,您需要将其中的“xxx”替换为您的密钥组ID:

"DistributionConfig": { "Aliases":

相关内容

热门资讯

安卓换鸿蒙系统会卡吗,体验流畅... 最近手机圈可是热闹非凡呢!不少安卓用户都在议论纷纷,说鸿蒙系统要来啦!那么,安卓手机换上鸿蒙系统后,...
安卓系统拦截短信在哪,安卓系统... 你是不是也遇到了这种情况:手机里突然冒出了很多垃圾短信,烦不胜烦?别急,今天就来教你怎么在安卓系统里...
app安卓系统登录不了,解锁登... 最近是不是你也遇到了这样的烦恼:手机里那个心爱的APP,突然就登录不上了?别急,让我来帮你一步步排查...
安卓系统要维护多久,安卓系统维... 你有没有想过,你的安卓手机里那个陪伴你度过了无数日夜的安卓系统,它究竟要陪伴你多久呢?这个问题,估计...
windows官网系统多少钱 Windows官网系统价格一览:了解正版Windows的购买成本Windows 11官方价格解析微软...
安卓系统如何卸载app,轻松掌... 手机里的App越来越多,是不是感觉内存不够用了?别急,今天就来教你怎么轻松卸载安卓系统里的App,让...
怎么复制照片安卓系统,操作步骤... 亲爱的手机控们,是不是有时候想把自己的手机照片分享给朋友,或者备份到电脑上呢?别急,今天就来教你怎么...
安卓系统应用怎么重装,安卓应用... 手机里的安卓应用突然罢工了,是不是让你头疼不已?别急,今天就来手把手教你如何重装安卓系统应用,让你的...
iwatch怎么连接安卓系统,... 你有没有想过,那款时尚又实用的iWatch,竟然只能和iPhone好上好?别急,今天就来给你揭秘,怎...
iphone系统与安卓系统更新... 最近是不是你也遇到了这样的烦恼?手机更新系统总是失败,急得你团团转。别急,今天就来给你揭秘为什么iP...