【发布时间】:2019-11-21 20:56:54
【问题描述】:
我在创建 HTTPS 负载平衡器时创建了一个谷歌管理的 SSL 证书。已经 4 天了,证书的状态停留在 Provisioning 状态,域状态显示 FAILED_NOT_VISIBLE。我创建了子域并将其指向提供的 IP 地址。 我关注的参考链接:https://medium.com/techintoo/serving-static-files-using-google-cloud-cdn-storage-bucket-db1287cb5e40
{
"creationTimestamp": "2019-07-08T02:08:03.303-07:00",
"id": "3676362840736708892",
"kind": "compute#sslCertificate",
"managed": {
"domainStatus": {
"gcloud.test.5gmark.com": "FAILED_NOT_VISIBLE"
},
"domains": [
"gcloud.test.5gmark.com"
],
"status": "PROVISIONING"
},
"name": "test-5gmark-google-certificate",
"selfLink": "projects/eng-scene-245109/global/sslCertificates/test-5gmark-google-certificate",
"type": "MANAGED"
}
【问题讨论】:
-
此错误表示您没有正确设置 DNS 记录以进行验证。使用 MxToolbox 之类的 Internet 工具来调试您的 DNS 资源记录设置。
-
状态现在是 PROVISIONING_FAILED 并且域状态是 FAILED_CAA_FORBIDDEN。因此,在我对域中的任何问题进行故障排除之后。证书会自动提供,还是我也必须在我的谷歌云控制台上做一些事情?
-
CAA 是一种特殊类型的记录,它列出了允许哪些证书颁发机构为域颁发 SSL 证书。您需要为 CAA 修改 DNS 服务器的资源记录并添加“Let's Encrypt”。 letsencrypt.org/docs/caa 解决此问题后,您将不得不重试。
标签: google-cloud-platform dns ssl-certificate subdomain