【问题标题】:Using Pem File to get Public/Private Key使用 Pem 文件获取公钥/私钥
【发布时间】:2021-06-20 17:10:44
【问题描述】:

我的证书包含Private Key,Root Chain,格式为Base64(openSSL)
我的证书内容。 (mycert.pem):

subject=CN=MainDomain.com, OU=ISD, O=GIT Inc, S=AR, C=US
issuer=CN=ABC, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLS-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLSRoot-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLSSOME-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
-----END RSA PRIVATE KEY-----

我需要在 GCP 负载均衡器端提供这些东西

Public key certificate (.crt file)
Certificate chain (.csr file)
Private key (.key file).

我如何生成这些东西?我可以直接复制粘贴内容吗?与我的pem文件中提供的内容相同

【问题讨论】:

  • 您必须将私钥分离并解密到它自己的 PEM 文件中。但是,这些证书看起来像是您使用私有 CA 创建的。 Google HTTP 负载平衡器需要由公共 CA 签名的证书(例如 Let's Encrypt 和 Comodo)。您还可以使用 Google 管理的 SSL 证书,这些证书是免费的并且可以自动续订。
  • @JohnHanley 我将其用于私人用途,即流量来自受限空间。
  • 编辑您的问题并提供详细信息,以便不需要 cmets 询问。您使用的是Internal HTTP(S) Load Balancer 吗?如果是,您可以使用自签名证书。您的证书和负载均衡器有什么问题?

标签: google-cloud-platform openssl ssl-certificate google-cloud-http-load-balancer


【解决方案1】:

是的,您可以简单地复制/粘贴您的证书内容或上传它,如下所述:

  1. 转到网络服务>负载平衡>证书选项卡中 谷歌云控制台。
  2. 点击创建 SSL 证书。
  3. 输入证书的名称和可选描述。
  4. 选择上传我的证书。
  5. 粘贴您的证书或单击上传导航到您的 证书文件。 您可以选择在同一个文件中包含 CA 证书链 作为证书。 Google Cloud 不验证证书 链为您服务 - 验证是您的责任。
  6. 粘贴您的私钥或单击上传导航到您的 私钥文件。
  7. 点击创建。

如果您对如何使用自我管理的 SSL 证书有任何其他疑问,请访问 Google 公开文档链接:

https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs#createresoure

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-08-01
    • 1970-01-01
    • 1970-01-01
    • 2020-06-30
    • 2011-11-05
    相关资源
    最近更新 更多