You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud Load Balancer出现ERR_SSL_VERSION_OR_CIPHER_MISMATCH错误如何解决

问题描述

您好,我有一个在networksolutions注册的域名,已添加创建Cloud DNS zone时给出的nameserver。
之后我配置了Google提供的SSL证书:
证书配置截图
接下来我添加了多个子域名,并在Cloud DNS中将这些域名映射到负载均衡的外部IP地址。
完成以上配置后,我尝试通过HTTPS访问网站时出现如下错误:
错误提示截图
我的域名列表如下:
域名列表截图
以下是工作正常的HTTP和HTTPS前端配置:
HTTP Load Balancer Frontend配置:
HTTP前端配置截图
HTTPS Load Balancer Frontend配置:
HTTPS前端配置截图
我已在域名服务商后台添加如下nameserver:
Nameservers列表:
nameserver配置截图
请问还需要添加或修改哪些配置才能解决该问题?

排查及解决方案
  • 检查SSL证书状态:确认GCP托管SSL证书的状态为已签发,如果处于待验证状态,首先确认证书覆盖的所有域名都已在Cloud DNS中配置A记录指向负载均衡外网IP,等待DNS全球生效即可,通常耗时不超过24小时。
  • 验证HTTPS前端配置:确认负载均衡HTTPS前端绑定的证书为上述已签发的证书,且证书覆盖当前访问的域名,没有遗漏绑定子域名。
  • 确认域名解析生效:本地执行nslookup 你的域名或者dig 你的域名命令,检查返回的IP是否和负载均衡的外网IP完全一致。如果不一致,等待域名注册商侧nameserver配置全球生效,最长可能需要72小时。
  • 检查后端服务状态:确认负载均衡绑定的后端服务健康检查正常,后端实例没有异常离线的情况。
  • 检查防火墙规则:确认VPC防火墙已放行443端口的入站流量,覆盖负载均衡对应的后端实例资源。
  • 清理本地DNS缓存:如果以上配置都正确,可清理本地DNS缓存,或更换网络环境(如手机流量)重试访问,排除本地缓存导致的异常。

内容的提问来源于stack exchange,提问作者TheAkashKamble

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 09:45:06