S3 migriert Zertifikate – wie wirkt sich das auf Discourse-Seiten aus?

Wir haben eine E-Mail von AWS erhalten, in der es heißt, dass sie ihre Zertifikate auf einen anderen Dienst migrieren. Kann jemand bitte erklären, wie sich dies auf Discourse-Sites auswirken könnte? Soweit ich weiß, gibt es zwei Anwendungsfälle für S3 bei Discourse:

Wir nutzen S3 nur für Backups, aber es könnte für andere hilfreich sein, wenn jemand dies für beide Anwendungsfälle aufschlüsseln könnte.

Hier ist der erste Absatz der E-Mail – die gesamte E-Mail ist angehängt.

Dies ist eine Erinnerung daran, dass Amazon Simple Storage Service (S3) und Amazon CloudFront ab dem 23. März 2021 ihre Zertifikate von DigiCert zu Amazon Trust Services migrieren. Wenn Sie keinen HTTPS-Datenverkehr direkt an Ihren S3-Bucket senden oder nur benutzerdefinierte Domains wie www.example.com mit Ihrer CloudFront-Distribution verwenden, hat dies keine Auswirkungen und Sie können diese Nachricht ignorieren. Wenn Sie HTTPS-Datenverkehr direkt an Ihren S3-Bucket senden oder CloudFront-Domains verwenden, die von *.cloudfront.net abgedeckt sind, lesen Sie bitte weiter und überprüfen Sie die unten stehende FAQ, welche Zertifikate migriert werden.

aws_email.txt (3,4 KB)

Nach meiner Lektüre …

wenn Sie benutzerdefinierte Zertifikatsvertrauensspeicher erstellen oder Zertifikats-Pinning verwenden, müssen Sie möglicherweise Ihre Konfigurationen anpassen

… es sei denn, Sie tun eines dieser Dinge, dann müssen Sie nichts weiter unternehmen.

3 „Gefällt mir“

Danke @codinghorror, ich habe eine Standardinstallation und weiß nicht, was diese beiden Dinge bedeuten, also bin ich wohl in Ordnung.