AI实践哪家强?来 AICon, 解锁技术前沿,探寻产业新机! 了解详情
写点什么

AWS CloudFront 新增 HTTPS DNS 支持,提升网站性能与安全

  • 2025-07-15
    北京
  • 本文字数:895 字

    阅读完需:约 3 分钟

大小:462.63K时长:02:37
AWS CloudFront 新增 HTTPS DNS 支持,提升网站性能与安全

亚马逊云科技最近宣布,Amazon CloudFront 现已在 Amazon Route 53 中支持 HTTPS DNS 别名记录,这是一种服务绑定 (SVCB) DNS 记录 (RFC 9460) 的特殊形式。


传统上,客户端(例如浏览器)会执行一次 DNS 查询以获取 IP 地址,然后连接到服务器,之后才能协商 HTTP 协议(如 HTTP/1.1, HTTP/2, 或 HTTP/3)。借助 HTTPS 记录,DNS 查询能够一次性返回 IP 地址、支持的协议(如 HTTP/3)、端口和备用服务器等信息,从而避免了协议协商的额外网络往返,直接提升了页面初始加载速度。



(来源:亚马逊云科技网络与内容分发博客文章


在安全性方面,由于协议细节被预先提供,这有助于防止“降级攻击”,确保连接从一开始就是安全的。

此外,通过 CloudFront 的别名记录,Route 53 可以免费处理 HTTPS 以及 A、AAAA 这类最常见的 DNS 查询,从而有效优化了成本。这一改进还得益于广泛的浏览器支持——像 Chrome、Safari 和 Firefox 等主流浏览器均已默认请求 HTTPS 类型的记录,这进一步提高了互联网连接的整体效率和安全性。


AWS Hero Vadym Kazulkin 总结了其影响,他在推文中表示:

此举可帮助用户提升性能和安全性,同时降低运营开支。


要在 CloudFront 分配上启用 HTTP/2 和/或 HTTP/3,用户应(使用 AWS 管理控制台)导航至其现有分配的“设置”部分,然后选择“编辑”。在允许这些协议后,在 Route 53 中为自定义域名设置 HTTPS 别名记录,具体方法是编辑其域名的“托管区域”。选择“创建记录”,输入与其 CloudFront 分配对应的子域名,并创建一个类型为 HTTPS 的别名记录。最后,选择“指向 CloudFront 分配的别名”并选择其特定的分发。保存后,CloudFront 将开始为其用户的域名响应 HTTPS 记录。



(来源:亚马逊云科技网络与内容分发博客文章


除了亚马逊云科技,其他云服务提供商和 CDN 也支持 HTTPS 记录。例如,Google Cloud DNS 完全支持 HTTPS 记录类型,并利用它来优化 Google Cloud CDN 等服务的连接。同样,Cloudflare 会为启用了 HTTP/2 或 HTTP/3 的代理域名自动生成这些记录。


CloudFront 对 HTTPS 记录的支持已在所有边缘站点可用。


原文链接:

https://www.infoq.com/news/2025/07/aws-cloudfront-https-dns/

2025-07-15 08:001

评论

发布
暂无评论
发现更多内容

大连正规等保测评机构有3家还是4家?叫什么名字?

行云管家

等保 等级保护 等保测评 大连

无痛调度!使用Helm在Kubernetes上一键搭建Prometheus Operator监控

不在线第一只蜗牛

教程分享 K8s 多集群管理

深度Q网络:DQN项目实战CartPole-v0

华为云开发者联盟

人工智能 华为云 华为云开发者联盟 企业号 6 月 PK 榜

HDC华为开发者大会-开发者社区活动

云计算 华为 华为云 华为开发者大会2023

堡垒机价格都是按年算吗?大概多少钱?

行云管家

网络安全 堡垒机 运维审计 堡垒机价格

C4D哪个版本最好用又稳定?

Finovy Cloud

Vue3中常用的Composition(组合)API-toRaw 与 markRaw

不觉心动

6 月 优质更文活动

PCB板表面如何处理提高可靠性设计?

华秋电子

Vue3中常用的Composition(组合)API-toRef API和toRefs API

不觉心动

6 月 优质更文活动

一次打通FlinkCDC同步Mysql数据

程序员半支烟

flink 数据同步 flinkcdc

Vue3中常用的Composition(组合)API-shallowReavtive和shallowRef

不觉心动

6 月 优质更文活动

AI近十年盘点:纵览AI发展历程,探寻AI未来走向

Baihai IDP

人工智能 深度学习 白海科技 AI十年盘点

月近万次发布,故障率<4‰如何做到?去哪儿测试左移重难点揭秘!

TakinTalks稳定性社区

AIGC时代,基于云原生 MLOps 构建属于你的大模型(下)

York

机器学习 云原生 大模型 MLOps AIGC

提交Flink作业及所见问题总结

程序员半支烟

flink

警惕度量指标陷阱

BY林子

度量 绩效考核 质量度量

“事后达尔文”—— 游戏业务效果评估方法实践

vivo互联网技术

效果评估 分层抽样 事后达尔文

如何在金融企业推进故障演练?中国人寿分阶段实践总结

TakinTalks稳定性社区

保护数据隐私:深入探索Golang中的SM4加密解密算法

王中阳Go

Go 高效工作 学习方法 6 月 优质更文活动

ABAQUS 在车辆驻车制动系统中的应用

思茂信息

abaqus abaqus软件 abaqus有限元仿真 有限元仿真技术

Apache RocketMQ EventBridge:构建下一代事件驱动引擎

阿里巴巴云原生

Apache 阿里云 云原生 EventBridge

清安储能*IoTDB | 多个核心查询场景实现毫秒级结果返回,平均压缩比达到 90+ 倍

Apache IoTDB

物联网 时序数据库 IoTDB

Vue3中常用的Composition(组合)API-readonly 与 shallowReadonly

不觉心动

6 月 优质更文活动

磷酸铁锂电池应用前景广阔,英集芯响应市场推出IP2366电源管理芯片

华秋电子

中移链链账户、合约与资源关系介绍

BSN研习社

eosio.system智能合约介绍(二)系统资源

BSN研习社

CVPR首个大模型研讨会顺利召开,吸引超1000支队伍参与文心大模型国际比赛

飞桨PaddlePaddle

人工智能 百度 paddle 飞桨

时速云使用 Higress 替换 Ngnix Ingress + Spring Cloud Gateway 的生产实践

阿里巴巴云原生

阿里云 云原生 Higress

AWS CloudFront 新增 HTTPS DNS 支持,提升网站性能与安全_亚马逊云科技_Steef-Jan Wiggers_InfoQ精选文章