首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在Google负载均衡器上更新SslCertificate资源?

如何在Google负载均衡器上更新SslCertificate资源?
EN

Server Fault用户
提问于 2017-08-14 20:08:54
回答 2查看 6.9K关注 0票数 5

在基础证书过期时,是否有方法在Google负载平衡器上更新SslCertificate资源,还是必须使用更新的证书创建新资源?

我指的是这个服务:https://cloud.google.com/compute/docs/load-balancing/http/ssl-certificates (请注意缺少对证书更新的引用)。

谢谢大家!

EN

回答 2

Server Fault用户

发布于 2017-08-15 06:57:28

在Google的Global负载均衡器上,每个HTTPS目标代理都链接到一个证书。您可以使用gcloud工具(在GCE映像上预装)用新的证书更新目标代理。但要确保:

  • 您的gcloud版本相对较新。目标-https-代理命令是最近才添加的,因此它们不存在于较早版本的gcloud中。(不要与target-http-proxies混为一谈,它是恒河明文HTTP站点)
  • 更新服务器可以访问Compute引擎资源。您可以在GCE模板中或在实例的基础上对其进行配置.

您可以查询gcloud中的当前证书,以检查它是否即将过期。如果是,您可以上传新证书,然后使用target-https-proxies update命令切换到新证书。您不会立即看到更改,但是很快,更新的证书应该会在全球范围内安装。

有30个SSL证书的使用配额(至少在我的帐户上)。但是,如果你不太积极地延长你的更新,你不会有任何问题,即使你的续约脚本没有清理过期的证书。最好至少保留一个旧的证书,以防出了问题,需要恢复。

票数 6
EN

Server Fault用户

发布于 2017-08-14 20:36:19

看起来谷歌提供了另一种解决方案,您可以创建新的证书,创建新的SslCertificate资源,并将其放到负载均衡器上。如果新证书有问题,它将允许您在不停机的情况下更改证书。最后,您可以删除过期的SslCertificate资源。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/868606

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档