Der CNAME in Ihrer DNS-Zone funktioniert wie erwartet, aber Browser überprüfen, ob das von der Remote-Website vorgelegte Zertifikat für die besuchte Domäne gültig ist.
Auf dem amazon s3-Server, auf dem Ihre Daten gespeichert sind, ist kein gültiges Zertifikat vorhanden oder vorhanden s3.mydomain.com
, weshalb allen Besuchern die Zertifikatwarnung angezeigt wird.
Dies ist völlig normal und genau so, wie SSL-Zertifikate funktionieren sollen - anderenfalls könnte jede Site so tun, als sei sie eine andere SSL-verschlüsselte Site. Zertifikate werden sowohl zur Authentifizierung als auch zur Verschlüsselung verwendet, wobei die Identitätsüberprüfung beim Kauf des Zertifikats von der Zertifizierungsstelle (Certificate Authority, CA) durchgeführt wird. Wenn Sie beim Kauf des Zertifikats nicht derjenige sind, von dem Sie sagen, dass er es sein soll, sollte die Zertifizierungsstelle die Erstellung des Zertifikats ablehnen oder Ihnen ausstellen. Andernfalls werden sie von der vertrauenswürdigen Standardzertifizierungsstelle entfernt Liste mit Webbrowsern wie Firefox, Chromium, IE, Edge usw. verteilt
Die "normale" Methode, um einen eigenen https-Server für Ihre Domäne auszuführen, MIT einem von einer Zertifizierungsstelle signierten Zertifikat, das der Browser kennt und als vertrauenswürdig erachtet. Für private / intranetartige Webanwendungen können Sie Ihre eigene Zertifizierungsstelle ausführen und das Zertifikat der Zertifizierungsstelle an Ihre Benutzer verteilen. Für öffentliche Websites ist es am besten / einfachsten, ein Zertifikat von einer der bekannten Zertifizierungsstellen zu erwerben.
Der Anwendungscode auf Ihrem Server sollte dann die erforderlichen Daten von amazon abrufen und an den Benutzer zurückgeben, der niemals wissen muss, ob amazon involviert war.