【发布时间】:2021-06-20 17:10:44
【问题描述】:
我的证书包含Private Key,Root Chain,格式为Base64(openSSL)
我的证书内容。 (mycert.pem):
subject=CN=MainDomain.com, OU=ISD, O=GIT Inc, S=AR, C=US
issuer=CN=ABC, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLS-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLSRoot-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLSSOME-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
-----END RSA PRIVATE KEY-----
我需要在 GCP 负载均衡器端提供这些东西
Public key certificate (.crt file)
Certificate chain (.csr file)
Private key (.key file).
我如何生成这些东西?我可以直接复制粘贴内容吗?与我的pem文件中提供的内容相同
【问题讨论】:
-
您必须将私钥分离并解密到它自己的 PEM 文件中。但是,这些证书看起来像是您使用私有 CA 创建的。 Google HTTP 负载平衡器需要由公共 CA 签名的证书(例如 Let's Encrypt 和 Comodo)。您还可以使用 Google 管理的 SSL 证书,这些证书是免费的并且可以自动续订。
-
@JohnHanley 我将其用于私人用途,即流量来自受限空间。
-
编辑您的问题并提供详细信息,以便不需要 cmets 询问。您使用的是
Internal HTTP(S) Load Balancer吗?如果是,您可以使用自签名证书。您的证书和负载均衡器有什么问题?
标签: google-cloud-platform openssl ssl-certificate google-cloud-http-load-balancer