Cloud Run中如何获取CSR?向Comodo申请SSL证书需提交CSR
在Cloud Run环境下生成符合Comodo要求的CSR方法
Cloud Run本身没有内置的CSR生成工具,你可以通过以下步骤生成符合要求的CSR:
1. 使用OpenSSL生成私钥与CSR
在本地终端或GCP Cloud Shell中执行以下命令:
- 生成RSA私钥(如需设置密码短语,仅可使用字母数字字符,禁止用特殊符号/IPA字符):
# 生成无密码私钥 openssl genrsa -out your-domain.key 2048 # 生成带密码短语的私钥(按提示输入符合要求的密码) openssl genrsa -des3 -out your-domain.key 2048 - 基于私钥生成CSR:
执行命令后需填写对应信息,其中Common Name必须填写你的Cloud Run服务绑定的自定义域名(如openssl req -new -key your-domain.key -out your-domain.csryour-domain.com),其余信息按实际情况填写即可,邮箱、挑战密码可选择留空。
2. 验证并导出CSR
生成完成后,查看CSR内容,确保包含完整的-----BEGIN CERTIFICATE REQUEST-----和-----END CERTIFICATE REQUEST-----首尾行:
cat your-domain.csr
直接复制全部内容(含首尾行),粘贴到Comodo的提交表单即可。
3. 后续Cloud Run证书部署
待Comodo签发证书后,将证书文件(含证书链)上传至GCP Certificate Manager,再绑定到你的Cloud Run服务自定义域名即可完成配置。
注意:若生成无密码私钥,无需考虑Comodo的密码短语限制。
内容的提问来源于stack exchange,提问作者dontknowhy
相关产品推荐
相关产品推荐

