Использование файла Pem для получения открытого / закрытого ключа

У меня есть сертификат, который содержит Private Key, Root Chain, а формат Base64(openSSL)
Содержание моего сертификата. (mycert.pem):

      subject=CN=MainDomain.com, OU=ISD, O=GIT Inc, S=AR, C=US
issuer=CN=ABC, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLS-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLSRoot-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=CN=-TLSSOME-01-SHA256, DC=homeoffice, DC=ABC, DC=com
issuer=CN=ABC01-SHA256, DC=homeoffice, DC=ABC, DC=com
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
-----END RSA PRIVATE KEY-----

Мне нужно предоставить это на стороне балансировщика нагрузки GCP

      Public key certificate (.crt file)
Certificate chain (.csr file)
Private key (.key file).

Как я могу создать эти штуки? Могу ли я скопировать и вставить содержимое напрямую, если оно такое же, что и в моем pem файл

1 ответ

Да, вы можете просто скопировать / вставить содержимое сертификата или загрузить его, как показано здесь .

Если у вас есть другие вопросы о том, как использовать самоуправляемые SSL-сертификаты, вот ссылка на общедоступную документацию Google:

https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs#createresoure