如何在IBm Cloud CloudFoundry应用程序中激活证书?

时间:2018-07-05 17:24:09

标签: ssl ssl-certificate ibm-cloud cloudfoundry

我已将域证书(Alpha SSL)上传到IBM Cloud CloudFoundry应用程序服务。当我在应用程序路由的证书栏中看到绿色的选中标记时,该证书似乎已被IBM正确接受并识别,但是我的应用程序仍使用XXX.eu-gb.mybluemix.net域证书,因此即使该应用程序正常运行,用户也可以服务器返回的证书与我的域不匹配,因此浏览器中出现安全警告

无论如何,我应该在应用程序清单或类似文件中激活域的使用吗?

2 个答案:

答案 0 :(得分:0)

我遇到了类似的问题,这就是我如何使其工作的原因。它可能对您没有帮助,但对其他人却有帮助。我在尝试使用Cloud Foundry和Kubernetes应用程序的“让我们加密通配符证书”时遇到了问题(请参见herehere)。

  • 使用nslookup来查找名称的解析方式。 IP地址是否指向IBM服务器?
  • 使用traceroute查看采用的路径。
  • 使用其他浏览器,重新启动它们。我转向lynx作为带有某些调试选项的命令行浏览器,并使用wget来获取URL。
  • 关闭所有使用的VPN和代理(这是我的根本原因)。公司VPN用缓存的信息解析了DNS。

答案 1 :(得分:0)

您必须使用 us-east.cf.cloud.ibm.comeu-de.cf.cloud.ibm.com IBM URL 之一创建 CNAME 记录,具体取决于应用托管的区域。

例如,如果您的自定义域是 app.mydomain.com 并且您已将通配符 *.mydomain.com 证书上传到 IBM Cloud,那么您必须创建一个 CNAME 条目以指向 app.mydomain.com.us-east.cf.cloud.ibm.com。然后,如果您转到 app.mydomain.com,您上传的证书将被提供。