如何使用带有letsencrypt的自定义域配置带有谷歌应用引擎的SSL(2016)

时间:2016-05-25 11:08:55

标签: google-app-engine ssl lets-encrypt

使用letsencrypt和gethttpsforfree,我创建了以下文件:

account.key <- private key
domain.crt
domain.key
intermediate.pem

当我登录(2016年新版)GAE控制台时,它需要以下字段:

enter image description here

对于私钥,我使用account.key。但是对于公钥证书&#39;我不确定我需要使用什么,我无法弄清楚我需要哪种文件组合。

2 个答案:

答案 0 :(得分:1)

不知道你从哪里得到这些文件,但是对于我们加密你会在live/www.yourdomain.com目录中得到关注:

cert.pem          
chain.pem 
fullchain.pem
privkey.pem

对于公钥证书,您应该使用cert.pem

对于私钥,您必须先使用以下命令进行转换:

openssl rsa \
   -inform pem -in live/www.yourdomain.com/privkey.pem \
   -outform pem  > live/www.yourdomain.com/privkey_rsa.pem 

使用privkey_rsa.pem作为 RSA私钥

答案 1 :(得分:0)

我在tx802的建议中遵循了指南,并且成功了:

http://blog.seafuj.com/lets-encrypt-on-google-app-engine