如何将GoDaddy SSL证书添加至Google Cloud Storage静态网站
使用GoDaddy SSL证书为GCS静态网站配置HTTPS
Google Cloud Storage(GCS)的静态网站托管本身不支持直接绑定自定义SSL证书,要实现仅用GCP原生服务+你的GoDaddy证书的HTTPS访问,需要通过Cloud Load Balancer代理流量,结合Certificate Manager管理证书,具体步骤如下:
1. 准备GoDaddy SSL证书文件
从GoDaddy后台下载SSL证书包,通常包含私钥、主证书、中间证书链文件,需确保所有文件为PEM格式(文本形式,以-----BEGIN...-----开头、-----END...-----结尾):
- 若下载的是DER格式证书,用命令转换:
openssl x509 -inform der -in your-cert.cer -out your-cert.pem - 若私钥是PKCS#12格式,提取私钥:
openssl pkcs12 -in your-key.pfx -nocerts -out private-key.pem -nodes - 将主证书与中间证书内容合并为一个PEM文件(主证书在前,中间证书在后,顺序不可乱),作为证书链使用
2. 在GCP上传SSL证书
进入GCP控制台的Certificate Manager:
- 创建「自定义证书」,填写名称
- 分别上传:
- 证书链:选择合并后的PEM文件
- 私钥:选择转换后的PEM格式私钥文件
- 等待GCP验证证书有效性(约数分钟)
3. 创建HTTP(S)负载均衡器
进入GCP控制台的负载均衡页面,创建「HTTP(S)负载均衡器」:
3.1 配置后端桶
- 进入「后端服务和后端桶」,点击「创建后端桶」
- 自定义名称,选择你的GCS静态网站存储桶,可选勾选「启用Cloud CDN」优化访问速度,完成创建
3.2 配置前端规则
- 进入「前端配置」,添加HTTPS协议,端口设为443
- 选择「SSL证书」,选中你刚上传的自定义证书
- 分配一个静态IP地址(建议保留此IP,后续解析使用)
3.3 完成负载均衡部署
- 将后端桶关联到负载均衡规则,设置路径匹配为
/*,转发到后端桶 - 确认配置后创建负载均衡器,等待部署完成(约10分钟)
4. 更新GoDaddy域名解析
登录GoDaddy域名管理后台:
- 删除原指向GCS存储桶的CNAME记录(如
www指向c.storage.googleapis.com) - 添加A记录:主机记录设为你的域名(如
www或@),值填负载均衡器的静态IP地址 - 保存解析,等待DNS生效(1-24小时,可通过
nslookup或dig命令验证)
5. 验证HTTPS访问
DNS生效后,访问https://你的域名,确认:
- 浏览器地址栏显示锁图标,证书信息匹配你的GoDaddy证书
- 网站内容正常加载,无混合内容警告(若有,检查站内资源是否均使用HTTPS路径)
内容的提问来源于stack exchange,提问作者Suffah Aftab
相关产品推荐
相关产品推荐

