路由53支持使用亚马逊S3静态网站的Alias记录,使用301重定向将裸露域动态解析给www对应方。我想知道Alias记录是否支持SSL:
http:// example.com -> http:// www.example.com (这将有效)
https:// example.com -> https:// www.example.com (这有用吗?)
我意识到SSL与DNS没有任何关系,但是路由53's实现别名记录(使用S3静态网站)让我感到担忧。
看起来dnsimple的别名记录确实支持SSL:http://support.dnsimple.com/articles/domain-apex-heroku/
如果路由53确实不支持SSL,dnsimple确实支持SSL,那么dnsimple对别名记录的实现有何不同?
发布于 2014-06-14 02:17:20
因为如果您按照亚马逊的指示将S3桶配置为发送301重定向到www.example.com,所以如果有人使用非www表单,您将得到SSL证书警告。据我所知,在这种情况下,Amazon无法为您提供SSL证书。
DNSimple有一个不同的实现,它不是发送301重定向,而是直接将访问者发送到Heroku应用程序的IP地址(据推测,他们会动态地查找该地址)。只要Heroku期待它,这个方法就能工作。
https://serverfault.com/questions/605087
复制相似问题