【问题标题】:Increasing expiration time of google managed certificate used in fully managed Cloud Run增加完全托管 Cloud Run 中使用的 google 托管证书的过期时间
【发布时间】:2021-08-12 14:28:43
【问题描述】:

在通过云运行使用的证书时,它的有效期很短(90天)。我们有一个要求,调用者必须导入这些证书才能在云运行上成功调用。有什么办法可以提高云运行使用的证书的有效性,并完全由谷歌管理。

【问题讨论】:

  • 请更新您的问题,详细说明:必须导入这些证书才能成功调用云运行。证书是公开的,由受信任的根签名。无需导入,无需了解 SSL 证书即可调用 Cloud Run。

标签: google-cloud-platform google-cloud-run


【解决方案1】:

如果您使用的是 Google 管理的证书,它们确实会持续 90 天,但在到期日期前大约一个月,Google 云会自动开始续订过程,因此您不会没有证书。因此您无需担心手动更新证书。

你可以在这个here找到更多细节

【讨论】:

    【解决方案2】:

    不再有效,请参阅 John 评论 -> Google 使用 let's encrypt 管理证书,生成 90 天的 SSL 证书。您可以查看更多详情here

    如果您需要更长寿命的证书,您可以管理the certificate by yourselves。您还需要创建一个负载均衡器,您可以在其上加载您的证书,然后将Cloud Run as the backend of this load balancer

    【讨论】:

    • Google 现在是 CA(Google 信任服务)。这些证书以 GTS Root R[1-4] 作为根证书:pki.goog
    • @JohnHanley,很高兴知道。所以我没有链接解释,除了与 Let's Encrypt 的相似之处!
    猜你喜欢
    • 2020-08-04
    • 2021-02-03
    • 2020-06-24
    • 2019-10-23
    • 2020-10-26
    • 2020-03-02
    • 2019-07-21
    • 2022-07-01
    • 1970-01-01
    相关资源
    最近更新 更多