使用gcloud配置负载均衡器SSL证书:UI与命令行操作差异咨询
关于gcloud命令行配置Target HTTPS Proxy时证书链的疑问解答
其实你完全没遗漏任何东西,gcloud命令行和UI的差异只是操作形式不同,本质逻辑是一致的。
核心区别在哪里?
- UI把证书链(中间证书+根证书)拆成了单独的输入字段,方便你分文件粘贴;而gcloud命令行要求你把服务器证书和证书链的内容合并成一个文件,作为
--certificate参数的输入。 - 简单说:命令行并没有省略证书链的要求,只是它不需要你像UI那样分栏填写,而是把服务器证书和证书链打包在一起传入。
具体怎么操作?
举个实际的例子,假设你有三个证书文件:
server.crt:你的域名服务器证书intermediate.crt:CA颁发的中间证书root.crt:CA根证书
先把它们按顺序合并成一个文件(服务器证书在前,然后是中间证书,最后根证书):
cat server.crt intermediate.crt root.crt > combined_full.crt
接下来创建SSL证书资源时,用这个合并后的文件作为证书参数:
gcloud compute ssl-certificates create my-ssl-cert \ --certificate combined_full.crt \ --private-key my-private-key.key
最后用这个证书资源配置Target HTTPS Proxy:
gcloud compute target-https-proxies create my-https-proxy \ --url-map my-url-map \ --ssl-certificates my-ssl-cert
为什么会有这种差异?
UI是面向普通用户设计的,拆分字段能降低操作难度,避免用户不知道要合并证书;而命令行更偏向于自动化和脚本场景,允许用户提前处理好文件,用更灵活的方式传递完整的证书链信息。两种方式最终配置出来的代理效果完全一致,不用担心缺少证书链导致的信任问题。
内容的提问来源于stack exchange,提问作者Anand Sharma
相关产品推荐
相关产品推荐

