- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个域,example.com
并希望支持通配符子域 如*.example.com
在 SSL .
我的应用程序在 Google App Engine 上运行,并希望使用 Cloudflare 在 SSL 上代理对我的域的所有请求。请注意,我使用的是 Cloudflare 的免费计划。
我的问题是除了使用 Cloudflare 之外,我是否需要购买单独的通配符子域证书。
我想在 Cloudflare 上启用完整(严格)SSL 方法。我的理解是我可以在GAE上安装Cloudflare颁发的Origin证书(这样GAE <-> Cloudflare是安全的),然后使用Cloudflare颁发的通用SSL证书让Cloudflare
<-> 浏览器是安全的。是否需要购买单独的通配符子域证书,或者我可以完全使用(通用 + 原始证书)Cloudflare 的 SSL?
如果我上面的理解不正确,我需要购买单独的 SSL 通配符子域证书 - 一旦我将其上传到 GAE,我从 GAE 到浏览器的端到端连接是否安全? GAE 上的 SSL 是否会由 Cloudflare 验证,然后它能够代理 SSL 上的通配符子域请求?
如果任何精通该领域且知识渊博的人可以帮助理解流程,那将不胜感激。
最佳答案
我熟悉 Cloudflare,但不熟悉 GAE。对于完整(严格),您必须拥有对 Cloudflare 和源服务器中的 example.com 和 *.example.com 都有效的证书。 Cloudflare 将处理浏览器/客户端将与之交互的边缘证书。
正如您所假设的,原始证书 Cloudflare 问题将有效并且是免费的。当您要求 Cloudflare 生成此内容时,您可以指定域,其中应包括 example.com 和 *.example.com。 Cloudflare 将为您颁发 example.com 的自签名证书,其中包含 *.example.com 的 SAN。这样做的好处是它是免费的,并且有很长的过期时间(如果你愿意的话)。不利的一面是,如果您不得不放弃 cloudflare 或在没有 cloudflare 的情况下与源服务器交互,证书将不会由根 CA 签名。这些请求通常会在客户端和浏览器中失败,除非您专门更改客户端配置以信任此证书,而且访问此服务器的随机浏览器肯定会收到证书错误。
example.com 的根 CA 签名证书以及 *.example.com 的 SAN 也可以使用。不利的一面是,除非您使用像letsencrypt这样的免费服务,否则它通常会花钱。与自签名证书相比,您可能还需要更频繁地更新此证书,并且过期的证书将导致完全严格模式下的停机。这样做的好处是,通常您直接发送到原始服务器的任何请求都可以正常工作,即使在随机浏览器中也是如此。
对我来说,我会使用根 CA 签名证书(如果需要,甚至是免费证书),这样如果我在紧急情况下绝对必须放弃 cloudflare,我可以将 DNS 切换到原始服务器并且仍然可以。只有当我完全依赖 Cloudflare(例如工作人员或 DDoS 保护)时,我才会使用 Cloudflare 自签名证书。
关于google-app-engine - Google App Engine + Cloudflare 上的通配符 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62095229/
Google Cloud Compute 中的 Google Compute Engine、App Engine 和 Container Engine 之间的实际区别是什么?什么时候使用什么? 有什么
我有一个在 Google App Engine 中运行的应用程序,它访问在 Google Compute Engine 中的机器上运行的服务。 Google App Engine 应用程序是该服务唯一
我们正在谷歌云中构建一个应用程序。我们使用 App Engine 作为前端,使用 Compute Engine 作为后端。在这些 Compute Engine 实例上,我正在运行一个接受特定“命令”消
我有一个现有的 GAE 应用程序(我们称之为应用程序 A)正在运行的情况,但由于非技术原因无法修改。当用户迁移到新的客户端版本时,我们需要将他们的数据从应用程序 A 迁移到新的 GAE 应用程序(我称
我正在尝试发现 App Engine 上的其他已部署服务。类似于 this文章建议。 我的代码是这样的: import ( "fmt" "net/http" "google.g
我想在我的网站上为“图像处理”事件设置服务器。如果我在 GCE 中使用“n1-standard-1”实例,GAE 中的可比功率是多少?是因为我算错了,还是同一个功率两者价格相差很大? 最佳答案 按小时
我在 Googl Compute Engine 和 Google App Engine 标准环境中的应用程序中创建了一个 VM 实例。我打算在 App Engine 中使用我的应用程序,在 Compu
我像往常一样使用 appcfg.py 更新我的应用程序,但收到一条错误消息。我试过 appcfg.py 回滚,两次尝试之间等了十分钟,但我仍然收到相同的错误消息。我该怎么办? 无法对 apps/dev
我想在 Google Compute Engine 上放置一个 Redis 服务器,并通过 AppEngine 的套接字支持与其对话。唯一的问题是似乎没有特定的防火墙规则说“此 AppEngine 应
我想知道 App Engine 和 Compute Engine 之间有什么区别。任何人都可以向我解释其中的区别吗? 最佳答案 App Engine 是一种平台即服务。这意味着您只需部署代码,平台会为
我正在编写一个在 App Engine 的 Go 运行时上运行的 Go 应用程序。 我注意到几乎所有使用 App Engine 服务(例如 Datastore、Mail 甚至 Capabilities
是否有人有在 Grid Engine/Sun Grid Engine/Son of Grid Engine 上运行 Docker 的经验,并且能够 monitor the resource used
我读了很多论坛,因为 grails app-engine 插件多年来没有更新,所以不可能将 grails 应用程序部署到谷歌应用程序引擎。当我准备放弃时,我发现使用 intellij 部署项目是可能的
当前设置, 运行 Windows Server 2012 (GCE Server 2012) 的谷歌计算引擎 运行 Debian Wheezy(GCE 服务器 Wheezy)的 Google 计算引擎
特定于基于 Docker 的部署,这两者之间有什么区别?由于 Google App Engine Flexible 现在也支持基于 Dockerfile 的部署,并且它也是完全托管的服务,因此它似乎比
我相信 Google Kubernetes Engine (GKE) 在 Google Compute Engine (GCE) 上运行。那么,在服务器管理方面使用 Google Kubernetes
TLDR;关于这个问题有任何更新吗? Google App Engine communicate with Compute Engine over internal network -- 是否可以在同
我正在尝试使用 Go SDK 为 App Engine 编写应用程序,但它似乎与单元测试有一种有趣的关系。人有written libraries左右this original, outdated一组工
在 App Engine 中,我想对在同一个 Google 云项目中创建的 Compute Engine 实例上运行的网络服务器进行 http fetch 调用,我想知道是否可以在不启用的情况下对实例
在编写 Go App Engine 标准应用程序时,过去的情况是您必须使用 App Engine SDK访问数据存储。然而,最近(从 Go 1.11 开始?),如果你只使用 Cloud Datasto
我是一名优秀的程序员,十分优秀!