【问题标题】:Adding new SSL certificate in Google App Engine在 Google App Engine 中添加新的 SSL 证书
【发布时间】:2017-05-28 05:23:57
【问题描述】:

我必须在 Google App Engine 上更新我的证书,但是当我输入我的新公共证书和私钥时,我收到一个错误“无法解析证书”

我尝试过 RapidSSL 和 Letsencrypt 都失败了

这是我获取密钥的过程(使用 Letsencrypt):

  1. sudo ./certbot-auto certonly -–manual -d www.mysite.fr -m my-mail@o.fr –-agree-tos
  2. 挑战成功后得到结果:“恭喜!您的证书和链已保存在 /etc/letsencrypt/live/www.mysite.fr/fullchain.pem”
  3. sudo cat /etc/letsencrypt/live/www.mysite.fr/fullchain.pem,然后复制/粘贴到 Google 云 SSL 配置的“PEM 编码 X.509 公钥证书”文本区域中
  4. sudo openssl rsa -in /etc/letsencrypt/live/www.mysite.fr/privkey.pem -out rsa.pem
  5. cat rsa.pem 然后复制/粘贴到 Google 云 SSL 配置的“未加密 PEM 编码 RSA 私钥”文本区域中

当我按下 Google 云 SSL 配置按钮“上传”时,我收到错误“无法解析证书”。有什么线索吗?

我在 SSL 证书页面顶部看到消息:“SSL 功能已从 Google Apps 迁移到此处。要开始使用,请完成此处的第 1 步来验证您的域的所有权。”这会导致 cryptyc 错误消息“无法解析证书”吗?

当我单击消息中的“此处”链接时,我会执行所有步骤,但我不想配置我的 DNS A 和 AAAA,因为 CNAME 似乎足以让它在今天运行,并且我处理了邮件和其他子域通过我今天的 DNS 配置。我不想破坏这一切。有 Google 的人知道它在幕后是如何工作的吗?

编辑:最后不是 DNS 问题或部分未经验证的所有权。与 Let's encrypt 配合得很好。这是插入不可见字符的复制/粘贴副作用,导致谷歌解析失败。通过在解析之前刮掉不可见的字符来改善服务会很好。快速获胜? 我建议不要对密钥和证书使用复制/粘贴! Google Cloud Console 可以在您自己的计算机上下载文件,然后您可以将它们上传到 App Engine 而不会损坏。

【问题讨论】:

  • 粘贴到每个框后,单击侧面 - 框会立即变红,如果有问题,则会显示一条消息 - 这样您就知道 GAE 不喜欢哪些粘贴的信息。除此之外,我刚刚使用复制粘贴方法再次成功上传了我的证书,请参阅stackoverflow.com/a/38319855/4495081。也许还要检查您的证书?

标签: google-app-engine ssl lets-encrypt


【解决方案1】:

首先:确保任一字段中没有尾随换行符。删除任何尾随空格或换行符。这是一个常见错误,应该由 App Engine 工程师修复。

如果这不是问题,请尝试使用 /etc/letsencrypt/live/www.mysite.fr/privkey.pem 作为“未加密的 PEM 编码的 RSA 私钥”。同样,没有尾随空格或换行符。

【讨论】:

  • 确实是不可见的字符问题。修复它非常棘手且耗时。但我终于找到了一种从谷歌云控制台下载密钥和证书文件的方法,所以不再需要复制/粘贴。注意:第二段是个坏主意,privekey.pem 根本不起作用,因为它不是未加密的。
【解决方案2】:

将证书包含在 GCC 中的最佳方法是直接上传 pem 文件。

Public Cert <- Cert.pem    
Chain <- Full Chain.pem    
Private Key <- Private.pem    

不要使用复制/粘贴,因为它们经常会失败。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-10-25
    • 1970-01-01
    • 1970-01-01
    • 2017-02-18
    • 2020-09-17
    • 2012-09-29
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多