











域名托管在 CloudFlare ,且启用了通用 SSL 的情况下(如下图),CloudFlare 会有一条记录名称为_acme-challenge 的 TXT 记录,GCP申请证书默认使用的 DNS 验证方式为 FIXED_RECORD,此方式也会要求添加一条记录名称为 _acme-challenge 的 CNAME 记录,此时会和 CloudFlare 的 TXT 记录冲突,导致证书下发失败。本文记录一种解决该问题的方案

使用 Cloud Shell 创建 DNS 认证域
gcloud certificate-manager dns-authorizations create [AUTHNAME] --domain=["xxx.com"] --type=PER_PROJECT_RECORD
注意:
使用 Cloud Shell 查看DNS认证域
gcloud certificate-manager dns-authorizations describe [AUTHNAME]

根据上面创建的认证域,去 CloudFlare 添加 CNAME 记录,代理状态为 仅DNS

注:
添加CNAME解析后创建证书
gcloud certificate-manager certificates create [SSLNAME] --domains=[xxx.com,*.xxx.com] --dns-authorizations=[AUTHNAME]
注:
等待10~20分钟,控制台上可以查看是否下发成功

–type 即对应控制台上的授权类型

参考文档:
部署具有 DNS 授权的全球 Google 代管的证书 | Certificate Manager | Google Cloud
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。