App Engine SSL证书上传失败:已验证域名仍提示无权限问题求助
我来帮你拆解这个问题——你遇到的核心卡点是SSL证书里包含的部分子域名没有完成所有权验证,所以Google Cloud拒绝了你的证书创建请求。
先看错误信息里的关键细节:
ERROR: (gcloud.app.ssl-certificates.create) User [yournamehere@falsepathcloud.com] does not have permission to access app [app-project-id] (or it may not exist): Caller is not authorized to administer this certificate. You must be a verified owner of the certificate's domain(s) [ www.falsepath.mobi , www.falsepath.co.za , falsepath.co.za , www.00falsepath.mobi , 00falsepath.co.za ] to create, modify, or delete this resource. Your authorized domain(s) are [ falsepathcloud.com , falsepath.mobi , falsepath.co.za ]
你已经验证了falsepath.mobi和falsepath.co.za这两个主域名,但证书里还包含它们的子域名(比如www.falsepath.mobi、00falsepath.co.za这类带前缀的),这些子域名并没有被纳入你的授权列表。
解决步骤
方式一:通过主域名DNS验证覆盖所有子域名(推荐)
如果你之前是用HTML文件、Meta标签这类针对单个域名的方式验证的主域名,建议换成DNS TXT记录验证:- 进入域名验证界面,选择对应主域名(
falsepath.mobi和falsepath.co.za) - 选择DNS验证方式,按照提示在域名服务商的DNS管理后台添加对应的TXT记录
- 等待Google验证完成后,该主域名下的所有子域名都会自动获得授权,无需单独验证
- 进入域名验证界面,选择对应主域名(
方式二:单独验证每个未授权的子域名
如果你不想更换验证方式,可以针对证书里的每个未授权子域名(www.falsepath.mobi、www.falsepath.co.za、www.00falsepath.mobi、00falsepath.co.za),逐个在验证门户完成所有权验证,确保每个域名都出现在你的授权列表里。重新执行证书创建命令
等所有域名验证完成后,再次运行你的gcloud命令:gcloud app ssl-certificates create --certificate=tls.crt --display-name=falsepath --private-key=tls.key
这样就能解决权限不足的问题了。
内容的提问来源于stack exchange,提问作者Adriaan Stander

