【问题标题】:Setting custom CA cert with cloud_proxy_sql使用 cloud_proxy_sql 设置自定义 CA 证书
【发布时间】:2020-08-19 06:23:25
【问题描述】:

我正在尝试通过我们的代理服务器之一使用 GCP 的 cloud_proxy_sql 和自定义 CA 签名证书。我尝试使用gcloud config 的配置custom_ca_certs_file 设置证书。还使用命令gcloud config list 仔细检查是否设置了 ca 证书。

尽管如此,当尝试通过cloud_proxy_sql 连接我的 SQL 客户端时,在cloud_proxy_sql 中出现以下错误。

2020/08/19 11:37:36 监听 0.0.0.0: for

2020/08/19 11:37:36 准备好新连接 2020/08/19 11:39:11 “”的新连接

2020/08/19 11:39:12 无法连接到“”:x509:证书由未知机构签名

2020/08/19 11:40:08 收到 TERM 信号。在终止前等待最多 0 秒。

cloud_proxy_sql 似乎不尊重 gcloud 配置中的 CA 证书。如何为cloud_proxy_sql配置证书?

【问题讨论】:

    标签: ssl google-cloud-platform self-signed-certificate cloud-sql-proxy root-certificate


    【解决方案1】:

    错误信息表明您的客户端无法信任https://www.googleapis.com 的证书。

    这可能是由于:

    • 客户端不知道要信任什么根证书。

    • 出站流量使用的代理服务器正在使用不同的、不受信任的证书。

    • “ca-certificates.crt”文件位于 /etc/ssl/certs,这是某些语言查找证书的位置之一。

    我在这里找到了更多相关信息: Failure to connect to proxy "Certificate signed by unknown authority"

    【讨论】:

    • 感谢您的评论。我明白这个问题。我想将 ca 证书传递给 cloud_sql_proxy。改写问题以使其明确。
    • 这是我在 GCP 文档中能找到的最接近的:cloud.google.com/sql/docs/mysql/…
    猜你喜欢
    • 2011-07-28
    • 1970-01-01
    • 2018-11-19
    • 1970-01-01
    • 2011-03-02
    • 2017-01-14
    • 2020-08-16
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多