Google cloud platform 负载平衡中的失败\u不可见Google托管SSL证书

Google cloud platform 负载平衡中的失败\u不可见Google托管SSL证书,google-cloud-platform,dns,ssl-certificate,google-cloud-storage,load-balancing,Google Cloud Platform,Dns,Ssl Certificate,Google Cloud Storage,Load Balancing,我正在与负载平衡工作,以有https到我的静态网站,我在戈达迪我的域 在最初的阶段,我只有Http,所以我用cname绘制了我的域名,指向c.storage.googleapis.com,域名用于存储并公开其工作 现在,为了通过负载平衡实现Https,我创建了两个前端配置:一个是具有静态IP的Http,另一个是启用CDN,它指向我的云存储,我可以使用静态IP访问我的网站 使用相同的配置,我有第二个前端配置作为Https,它指向具有Google托管SSL证书的相同静态IP 我希望证书状态变为绿色,

我正在与负载平衡工作,以有https到我的静态网站,我在戈达迪我的域

在最初的阶段,我只有Http,所以我用cname绘制了我的域名,指向c.storage.googleapis.com,域名用于存储并公开其工作

现在,为了通过负载平衡实现Https,我创建了两个前端配置:一个是具有静态IP的Http,另一个是启用CDN,它指向我的云存储,我可以使用静态IP访问我的网站

使用相同的配置,我有第二个前端配置作为Https,它指向具有Google托管SSL证书的相同静态IP

我希望证书状态变为绿色,但我面临一个问题,因为失败\u不可见我是否遗漏了任何内容

尝试了多次,但在15-20分钟后失败


最后我修复了它-我们需要将静态IP指向DNS在我在GoDaddy的案例中,指向DNS需要一些时间,然后我的Google管理的SSL证书需要时间变为绿色

完成后,我遇到了一个问题,即
err\u ssl\u version\u或\u cipher\u mismatch
。为此,我们需要添加策略,告知LB使用TLS 1.2,但在我的情况下,它会在10分钟内自动解决


我们可以通过两种方式指向DNS,一种是直接将静态IP添加到GoDaddy中的记录中,另一种是在GCP中创建云DNS,另一种是在GoDaddy中创建Point Nameserver。

如果这解决了您的问题,您能否将此答案标记为已接受,以提高社区的可见性?谢谢我正在处理同样的问题。你能告诉我:1。从我们将DNS指向负载平衡器GCP的静态IP开始,Google管理的SSL证书变为绿色的时间有多长?2.您使用哪种SSL策略?默认值(GCP默认值)或需要创建新的SSL策略,最小TLS为1.2?太多了!我希望到时候你一定能做完,这件事对我来说马上就发生了。我无法对TLS 1.2进行任何配置,它在变绿后工作。