【问题标题】:Unable to setup SSL Certificate on Google Cloud, status being "FAILED_NOT_VISIBLE"无法在 Google Cloud 上设置 SSL 证书,状态为“FAILED_NOT_VISIBLE”
【发布时间】:2021-06-15 00:33:50
【问题描述】:

我们正在尝试为我们的域api.rideonstyle.in 设置 ssl 证书。我们遇到了证书状态为FAILED_NOT_VISIBLE 的情况。尝试了documentation 中建议的所有步骤。

这里是截图, 当证书状态显示 FAILED_NOT_VISIBLE 时,我们检查了文档中给出的条件。看起来所有要求的条件都满足了,但我们仍然面临这个问题。

  1. 使用负载平衡器 IP 地址更新了 DNS 记录。

查找 IP 的结果。

IP address mapping to domain name

Load balancer IP details on Google cloud

  1. SSL 证书附加到负载平衡器代理,并添加了转发规则到端口 443。

specification about load-balancer proxy and forwarding rule

即使在阅读了几篇关于堆栈溢出的文章/其他一些文章后,我们也找不到发生这种情况的确切原因。以前它可以正常工作,但最近,我们从证书中收到错误。

certificate details

【问题讨论】:

    标签: google-cloud-platform ssl-certificate


    【解决方案1】:

    您能否说明在更新指向负载均衡器 ip 的 DNS 记录后您等待了多长时间?

    我请求此信息,因为根据 gcp documentation,可能需要长达 24 小时的时间才能传播 DNS 记录,并且可能需要一些时间来配置托管证书。

    此外,我还建议您从 GKE 服务验证负载均衡器,并确保您已将证书附加到正确的负载均衡器。

    【讨论】:

    • 1.您在更新 DNS 记录后等了多长时间?我们等了一个多星期的时间。 2. 确保您已将证书附加到正确的负载均衡器。是的,这里也是reference
    • 我已经复制了我的场景,一切似乎都按预期工作。由于问题与您的项目有关,如果您有支持,如果您向 GCP 开一个案例以进一步调查,这可能会有所帮助。
    • Dattu,你能分享一下你遵循的步骤吗?
    【解决方案2】:

    SSl 证书不适用于 TCP 负载平衡器。它必须是 HTTPS。在您看到“服务详细信息”和外部端点的屏幕截图中,请向下滚动,直到看到类似以下内容:

    负载均衡器

    集群 IP 负载均衡器 IP 负载均衡器(此处您将拥有 LB 名称)

    复制它,然后转到网络服务 > 负载平衡。找到你的负载均衡器,如果它说 TCP 它将不起作用。它必须是 HTTPS 负载平衡器。或者,您可以在后端安装一个自我管理的证书。这将完全由您自己完成。

    【讨论】:

      猜你喜欢
      • 2019-05-22
      • 2019-04-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-03-10
      相关资源
      最近更新 更多