как установить SSL-сертификат (DV) DNS CNAME-Based Authentication в GoogleCloud Compute Engine? - PullRequest
0 голосов
/ 05 мая 2020

Я только что купил сертификат SSL в COMODO, название продукта PositiveSSL (DV), и теперь я не понимаю, как дальше включить SSL на моем nginx веб-сервере, linux хосте виртуальной машины, работающем в движке Google Cloud Compute Engine. .

Я получил эти инструкции:

Запись DNS CNAME: Поскольку вы выбрали аутентификацию на основе DNS CNAME, вот общие инструкции о том, как выполнить этот шаг: Войдите в DNS вашего домена провайдеру (обычно регистратору вашего домена) Go диспетчеру зоны DNS для внесения изменений в записи. Создайте следующую запись CNAME, используя следующие значения ha sh: DomainAlias ​​/ Host hostname __ # hash # .hostame

Для параметра Point to введите # hash # .comodoca.com в каждую запись для каждого домена. Установите TTL на 3600 или самый низкий из возможных вариантов. Нажмите кнопку «Сохранить» и дождитесь распространения записи (т.е. 15 минут).

, так что факты таковы:

SSL-сертификат от COMODO, DNS-имя было зарегистрировано в goDaddy , Хост виртуальной машины работает в GoogleCloud, а серверы имен на портале godaddy были изменены на серверы имен Google, потому что хостинг находится в GoogleCloud ... а сертификат SSL находится в состоянии проверки: ожидает проверки (полный)

. ..поэтому я искал в Google, как добавить аутентификацию на основе DNS CNAME (в соответствии с инструкциями от COMODO), но я нашел только следующие советы для GSuite ... https://support.google.com/a/topic/1615038?hl=en

или некоторые инструкции для ОС / nginx установка https://www.thesslstore.com/knowledgebase/ssl-install/nginx-ssl-installation/

В GoDaddy сказали мне, что это выходит за их рамки, поскольку серверы имен входят в сферу действия Google,

Итак может кто-нибудь помочь мне, каковы следующие шаги в моем случае? Я знаю, что мне также нужно настроить часть OS / nginx, но я думаю, что мне нужно сначала настроить эту аутентификацию на основе DNS CNAME.

Я нашел ниже, как это сделать .. но после добавления CNAME в облачный DNS Google - все еще не работает. https://www.geocerts.com/support/domain-control-validation-by-dns-cname-method

1 Ответ

0 голосов
/ 06 мая 2020

Хорошо, похоже, что CERT уже активирован, я забыл проверить свою почту ... :) Хорошо, собираюсь настроить мой веб-сервер.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...