【问题标题】:Google managed SSL certificate stuck on ProvisioningGoogle 管理的 SSL 证书停留在 Provisioning
【发布时间】:2019-11-21 20:56:54
【问题描述】:

我在创建 HTTPS 负载平衡器时创建了一个谷歌管理的 SSL 证书。已经 4 天了,证书的状态停留在 Provisioning 状态,域状态显示 FAILED_NOT_VISIBLE。我创建了子域并将其指向提供的 IP 地址。 我关注的参考链接:https://medium.com/techintoo/serving-static-files-using-google-cloud-cdn-storage-bucket-db1287cb5e40

{
  "creationTimestamp": "2019-07-08T02:08:03.303-07:00",
  "id": "3676362840736708892",
  "kind": "compute#sslCertificate",
  "managed": {
    "domainStatus": {
      "gcloud.test.5gmark.com": "FAILED_NOT_VISIBLE"
    },
    "domains": [
      "gcloud.test.5gmark.com"
    ],
    "status": "PROVISIONING"
  },
  "name": "test-5gmark-google-certificate",
  "selfLink": "projects/eng-scene-245109/global/sslCertificates/test-5gmark-google-certificate",
  "type": "MANAGED"
}

【问题讨论】:

  • 此错误表示您没有正确设置 DNS 记录以进行验证。使用 MxToolbox 之类的 Internet 工具来调试您的 DNS 资源记录设置。
  • 状态现在是 PROVISIONING_FAILED 并且域状态是 FAILED_CAA_FORBIDDEN。因此,在我对域中的任何问题进行故障排除之后。证书会自动提供,还是我也必须在我的谷歌云控制台上做一些事情?
  • CAA 是一种特殊类型的记录,它列出了允许哪些证书颁发机构为域颁发 SSL 证书。您需要为 CAA 修改 DNS 服务器的资源记录并添加“Let's Encrypt”。 letsencrypt.org/docs/caa 解决此问题后,您将不得不重试。

标签: google-cloud-platform dns ssl-certificate subdomain


【解决方案1】:

我也遇到过这个问题。

据我了解,FAILED_NOT_VISIBLE 状态表明当证书颁发者检查时,您的域的 DNS 记录在 DNS 中不可见。

看到此错误后,我确保我的域可通过 DNS 解析 - 以您为例:

  1. 为gcloud.test.5mark.com 添加解析为您的服务器 IP 地址的 DNS A 记录。
  2. 直接在 google 的域名服务器上检查域解析。
  3. 稍等片刻,配置将自动继续并完成。

对于第 2 步,您可以执行类似的操作(通过您的 DNS 注册商检查名称服务器 - 我假设这里是 google 域):

$ nslookup gcloud.test.5mark.com ns-cloud-d1.googledomains.com

【讨论】:

    【解决方案2】:

    FAILED_NOT_VISIBLE 错误意味着the DNS record is not pointing 指向正确的 IP 地址或证书未附加到正确的负载平衡器。 FAILED_CAA_FORBIDDEN 表示 CAA 记录未指定正确的证书颁发机构。解决这个问题 pki.goog 和letsencrypt.org have to be included in the CAA record.

    【讨论】:

      猜你喜欢
      • 2019-05-22
      • 1970-01-01
      • 2019-10-04
      • 1970-01-01
      • 2022-07-01
      • 2022-10-15
      • 1970-01-01
      • 2020-01-17
      • 1970-01-01
      相关资源
      最近更新 更多