CloudFront-Signatur-URL-Generator
Generate signed URLs for AWS CloudFront private content
Grundeinstellungen
Example: https://d111111abcdef8.cloudfront.net/private/video.mp4
Ablaufzeit
Policy Type
Key Pair Information
Example: APKAXXXXXXXXXXXXXXXX
Enter RSA private key in PEM format or read from file
Anleitung
Über dieses Tool
Erzeugt signierte URLs für privaten CloudFront-Inhalt. Unterstützt Canned und Custom Policy, IP-Beschränkungen, Startzeit, mehrere Ressourcenmuster.
Anleitung
1. Grundeinstellungen: CloudFront-URL, Ablaufzeit, Richtlinientyp 2. Schlüsselpaar: Key Pair ID und RSA-Privatkey (PEM) 3. Erweiterte Optionen (Custom): IP-Beschränkungen, Startzeit, Muster 4. « Generieren » für signierte URL 5. Kopieren, QR-Code oder testen
Optionen
Richtlinientyp: Canned oder Custom. Ablauf: relativ/absolut/UNIX. Erweiterte Optionen: IP/CIDR, Startzeit, Ressourcenmuster.
Anwendungsfälle
• Temporärer Zugang zu Premium-Inhalten • Download-Links für eingeschränkte Dateien • Zeitbegrenzte Zugangskontrolle • Sichere Auslieferung mit IP-Beschränkungen • Sammelberechtigung für mehrere Dateimuster
How it works
RSA-SHA1 für Signatur. Canned: nur Ablauf. Custom: JSON-Richtlinie Base64 URL safe, RSA-SHA1 signiert. Alles im Browser.
Datenschutz und Daten
Alles im Browser; Schlüssel und URL nie gesendet. Schlüssel nur im Speicher.
Häufige Fragen
- Q: Was ist der Unterschied zwischen Canned Policy und Custom Policy?
- A: Canned Policy erstellt eine signierte URL nur mit einer Ablaufzeit — die einfachste Option. Custom Policy unterstützt zusätzliche Einschränkungen: Startzeit (frühester Zugriff), IP-Adresse/CIDR-Beschränkung und mehrere Ressourcenmuster mit Wildcard-Unterstützung.
- Q: Wo finde ich meine CloudFront Key Pair ID und meinen privaten Schlüssel?
- A: In der AWS-Konsole: CloudFront → Key Management → Public Keys, um Schlüsselpaare zu erstellen oder anzuzeigen. Die Key Pair ID wird in der Liste angezeigt. Lade den privaten Schlüssel (.pem) beim Erstellen herunter — er kann später nicht abgerufen werden.
- Q: Ist es sicher, meinen privaten Schlüssel in dieses Tool einzufügen?
- A: Alle Verarbeitungen erfolgen im Browser — dein privater Schlüssel wird niemals an einen Server gesendet und nicht in localStorage gespeichert. Er existiert nur im Speicher und wird beim Schließen oder Neuladen der Seite gelöscht. Als allgemeine Regel: Verwende keine produktiven privaten Schlüssel in Browser-Tools.
- Q: Kann ich den Zugriff auf mehrere Dateimuster mit einer signierten URL einschränken?
- A: Ja, mit Custom Policy. Verwende Wildcards im Ressourcenmuster (z. B. https://d111111abcdef8.cloudfront.net/private/*), um mehrere Dateien unter einem Pfad mit einer signierten URL abzudecken.
- Q: Wie setze ich die Ablaufzeit?
- A: Drei Formate werden unterstützt: relative Zeit (z. B. 1 Stunde ab jetzt), absolute Datumszeit mit Zeitzonenauswahl und ein roher UNIX-Timestamp in Sekunden.
