【问题标题】:How to have the same SSL certificate install on 2 server?如何在 2 台服务器上安装相同的 SSL 证书?
【发布时间】:2021-07-04 22:16:30
【问题描述】:

我正在尝试将 wordpress 网站从 AWS 迁移到 GCP。

我需要一个 GCP 端的负载平衡器,它需要一段时间来配置。 如何在 GCP 的服务器上安装 SSL 而不会在 AWS 方面造成任何中断?

是否有推荐的迁移方法以最短的停机时间?

【问题讨论】:

  • 您是使用 google 管理的负载平衡器证书还是您有自己的证书?
  • @ElsaPorico 嗨,打算使用 Google 管理的证书。
  • 嗯,这些证书依赖于 DNS 记录,因此,正如您所提到的,当这些记录经过验证时(这意味着您修改 DNS 以重定向到 GCP 并且只有此记录)并且证书被配置为如果一切顺利,停机时间约为 10-15 分钟。目前我没有任何其他想法可以将停机时间缩短到几分钟:/
  • 谢谢@ElsaPorico 使用自己的证书是否有助于减少停机时间?
  • 是的,原因是为了使用 Google 托管的证书,Google 可能需要验证您是否拥有要配置的证书的域,以及为什么需要您从 GCP 添加 LB在 A 记录中。另一方面,如果您有自己的证书,则 LB 不需要任何类型的验证,一切都会被配置。添加您自己的证书并且 LB 准备就绪(等待几分钟)后,在您的 DNS 中添加 GCP LB 的 IP 并从您的 AWS 站点中删除该 IP。您的客户不会注意到这种变化。

标签: wordpress ssl google-cloud-platform ssl-certificate load-balancing


【解决方案1】:

恕我直言,不要这样做。

相反,请等到您的新供应商配置了负载平衡器。然后将 TLS 证书放入负载均衡器中。然后,只有这样,才将您的 DNS 记录切换为指向新的负载平衡器。

将 TLS 证书放在负载均衡器后面的服务器上的权宜之计是一团糟,如果您可以将 DNS 转换延迟一天左右,并在这段时间内运行旧系统,那么这也是不必要的。

【讨论】:

  • 谢谢。我可能没有正确理解。如何在不指定 TLS 证书的情况下设置负载均衡器?我在 GCP 的控制台上没有看到跳过该步骤的选项。
猜你喜欢
  • 1970-01-01
  • 2020-06-08
  • 2013-02-25
  • 2018-03-17
  • 2021-06-22
  • 1970-01-01
  • 1970-01-01
  • 2020-12-24
  • 1970-01-01
相关资源
最近更新 更多