You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将GoDaddy SSL证书添加至Google Cloud Storage静态网站

使用GoDaddy SSL证书为GCS静态网站配置HTTPS

Google Cloud Storage(GCS)的静态网站托管本身不支持直接绑定自定义SSL证书,要实现仅用GCP原生服务+你的GoDaddy证书的HTTPS访问,需要通过Cloud Load Balancer代理流量,结合Certificate Manager管理证书,具体步骤如下:

1. 准备GoDaddy SSL证书文件

从GoDaddy后台下载SSL证书包,通常包含私钥、主证书、中间证书链文件,需确保所有文件为PEM格式(文本形式,以-----BEGIN...-----开头、-----END...-----结尾):

  • 若下载的是DER格式证书,用命令转换:openssl x509 -inform der -in your-cert.cer -out your-cert.pem
  • 若私钥是PKCS#12格式,提取私钥:openssl pkcs12 -in your-key.pfx -nocerts -out private-key.pem -nodes
  • 将主证书与中间证书内容合并为一个PEM文件(主证书在前,中间证书在后,顺序不可乱),作为证书链使用

2. 在GCP上传SSL证书

进入GCP控制台的Certificate Manager:

  • 创建「自定义证书」,填写名称
  • 分别上传:
    • 证书链:选择合并后的PEM文件
    • 私钥:选择转换后的PEM格式私钥文件
  • 等待GCP验证证书有效性(约数分钟)

3. 创建HTTP(S)负载均衡器

进入GCP控制台的负载均衡页面,创建「HTTP(S)负载均衡器」:

3.1 配置后端桶

  • 进入「后端服务和后端桶」,点击「创建后端桶」
  • 自定义名称,选择你的GCS静态网站存储桶,可选勾选「启用Cloud CDN」优化访问速度,完成创建

3.2 配置前端规则

  • 进入「前端配置」,添加HTTPS协议,端口设为443
  • 选择「SSL证书」,选中你刚上传的自定义证书
  • 分配一个静态IP地址(建议保留此IP,后续解析使用)

3.3 完成负载均衡部署

  • 将后端桶关联到负载均衡规则,设置路径匹配为/*,转发到后端桶
  • 确认配置后创建负载均衡器,等待部署完成(约10分钟)

4. 更新GoDaddy域名解析

登录GoDaddy域名管理后台:

  • 删除原指向GCS存储桶的CNAME记录(如www指向c.storage.googleapis.com)
  • 添加A记录:主机记录设为你的域名(如www或@),值填负载均衡器的静态IP地址
  • 保存解析,等待DNS生效(1-24小时,可通过nslookup或dig命令验证)

5. 验证HTTPS访问

DNS生效后,访问https://你的域名,确认:

  • 浏览器地址栏显示锁图标,证书信息匹配你的GoDaddy证书
  • 网站内容正常加载,无混合内容警告(若有,检查站内资源是否均使用HTTPS路径)

内容的提问来源于stack exchange,提问作者Suffah Aftab

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 00:22:19