Использование файла Pem для получения открытого / закрытого ключа
У меня есть сертификат, который содержит
Private Key
,
Root Chain
, а формат
Base64(openSSL)
Содержание моего сертификата. (mycert.pem):
subject=CN=MainDomain.com, OU=ISD, O=GIT Inc, S=AR, C=US
issuer=CN=ABC, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLS-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLSRoot-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLSSOME-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
-----END RSA PRIVATE KEY-----
Мне нужно предоставить это на стороне балансировщика нагрузки GCP
Public key certificate (.crt file)
Certificate chain (.csr file)
Private key (.key file).
Как я могу создать эти штуки? Могу ли я скопировать и вставить содержимое напрямую, если оно такое же, что и в моем
pem
файл
1 ответ
Да, вы можете просто скопировать / вставить содержимое сертификата или загрузить его, как показано здесь .
Если у вас есть другие вопросы о том, как использовать самоуправляемые SSL-сертификаты, вот ссылка на общедоступную документацию Google:
https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs#createresoure