Google Cloud静态网站自定义域名SSL配置求助(GoDaddy域名)
解决GCS静态站自定义域名SSL配置问题(GoDaddy域名版)
嘿,我帮你一步步搞定这个问题——Google Cloud Storage(GCS)本身不支持直接给自定义域名配置SSL,必须通过Google Cloud的负载均衡器来实现,结合你用GoDaddy域名的情况,下面是具体操作:
前提准备
- 确保你的GCS存储桶名称完全匹配你的自定义域名(比如域名是
example.com,存储桶就得叫example.com) - 已经在GCS中开启了该存储桶的静态网站托管功能
步骤1:在Google Cloud中配置负载均衡器与SSL证书
GCS的自定义域名SSL必须通过负载均衡器中转,我们优先用Google托管的SSL证书(免费且自动续期,推荐)来配置:
- 打开Google Cloud Console,进入「负载均衡」页面
- 创建外部HTTP(S)负载均衡器:
- 选择「从互联网到我的资源」,点击「继续」
- 配置后端服务:
- 后端类型选「云存储桶」,点击「创建后端服务」
- 给后端服务起个名字,比如
static-site-backend - 选择你的目标存储桶,勾选「启用静态网站」,保存后端服务
- 配置前端配置:
- 点击「添加前端IP和端口」,选择「创建IP地址」(建议选静态IP,避免后续IP变动)
- 端口选择
443(HTTPS专属端口) - SSL证书部分选「创建新证书」,类型选「Google托管证书」,输入你的自定义域名(比如
example.com和www.example.com,多个域名用逗号分隔) - 保存前端配置
- 完成负载均衡器的创建,等待5-10分钟让配置同步生效
如果你想用自己从GoDaddy申请的SSL证书,在创建前端配置时选「上传证书」,把GoDaddy提供的证书PEM内容(完整证书链+私钥)粘贴进去即可。
步骤2:在GoDaddy中更新DNS记录
登录GoDaddy域名管理后台,找到你的域名的DNS设置,做以下修改:
- 删除之前指向GCS的CNAME记录(如果存在的话)
- 添加两条A记录:
- 主机记录填
@(对应根域名,比如example.com),值填刚才创建的负载均衡器的静态IP地址 - 主机记录填
www(如果需要支持www前缀访问),值同样填负载均衡器的静态IP地址
- 主机记录填
- 添加TXT记录用于SSL证书验证(仅使用Google托管证书时需要):
- 主机记录填
_acme-challenge.example.com(替换成你的实际域名) - 值填Google Cloud控制台中该证书对应的验证字符串(在负载均衡器的证书详情页面能找到)
- 主机记录填
- 保存DNS设置,等待DNS生效(通常需要10分钟到2小时不等)
步骤3:验证配置是否生效
- 等待DNS生效后,用浏览器访问
https://你的域名,检查是否能正常打开网站,且浏览器地址栏显示安全锁标志 - 可以用命令
curl -v https://你的域名查看SSL证书的详细信息,确认证书颁发主体是你的域名 - 如果证书状态一直显示「待验证」,检查GoDaddy的TXT记录是否完全匹配Google给出的验证字符串
常见坑点排查
- 重点注意:GCS直接托管静态站是不支持自定义域名SSL的,必须通过负载均衡器,这是很多人卡壳的核心原因
- 如果网站无法访问,检查负载均衡器的后端服务是否正确关联了存储桶,DNS记录是否指向了正确的IP
- 若证书无法颁发,确认GoDaddy的DNS记录没有拼写错误,且TXT记录的主机名格式正确(必须是
_acme-challenge.你的域名)
内容的提问来源于stack exchange,提问作者Rakesh M R
相关产品推荐
相关产品推荐

