【发布时间】:2017-05-28 05:23:57
【问题描述】:
我必须在 Google App Engine 上更新我的证书,但是当我输入我的新公共证书和私钥时,我收到一个错误“无法解析证书”
我尝试过 RapidSSL 和 Letsencrypt 都失败了
这是我获取密钥的过程(使用 Letsencrypt):
sudo ./certbot-auto certonly -–manual -d www.mysite.fr -m my-mail@o.fr –-agree-tos- 挑战成功后得到结果:“恭喜!您的证书和链已保存在 /etc/letsencrypt/live/www.mysite.fr/fullchain.pem”
-
sudo cat /etc/letsencrypt/live/www.mysite.fr/fullchain.pem,然后复制/粘贴到 Google 云 SSL 配置的“PEM 编码 X.509 公钥证书”文本区域中 -
sudo openssl rsa -in /etc/letsencrypt/live/www.mysite.fr/privkey.pem -out rsa.pem -
cat rsa.pem然后复制/粘贴到 Google 云 SSL 配置的“未加密 PEM 编码 RSA 私钥”文本区域中
当我按下 Google 云 SSL 配置按钮“上传”时,我收到错误“无法解析证书”。有什么线索吗?
我在 SSL 证书页面顶部看到消息:“SSL 功能已从 Google Apps 迁移到此处。要开始使用,请完成此处的第 1 步来验证您的域的所有权。”这会导致 cryptyc 错误消息“无法解析证书”吗?
当我单击消息中的“此处”链接时,我会执行所有步骤,但我不想配置我的 DNS A 和 AAAA,因为 CNAME 似乎足以让它在今天运行,并且我处理了邮件和其他子域通过我今天的 DNS 配置。我不想破坏这一切。有 Google 的人知道它在幕后是如何工作的吗?
编辑:最后不是 DNS 问题或部分未经验证的所有权。与 Let's encrypt 配合得很好。这是插入不可见字符的复制/粘贴副作用,导致谷歌解析失败。通过在解析之前刮掉不可见的字符来改善服务会很好。快速获胜? 我建议不要对密钥和证书使用复制/粘贴! Google Cloud Console 可以在您自己的计算机上下载文件,然后您可以将它们上传到 App Engine 而不会损坏。
【问题讨论】:
-
粘贴到每个框后,单击侧面 - 框会立即变红,如果有问题,则会显示一条消息 - 这样您就知道 GAE 不喜欢哪些粘贴的信息。除此之外,我刚刚使用复制粘贴方法再次成功上传了我的证书,请参阅stackoverflow.com/a/38319855/4495081。也许还要检查您的证书?
标签: google-app-engine ssl lets-encrypt