gpt4 book ai didi

ssl - 使用 cloud_proxy_sql 设置自定义 CA 证书

转载 作者:行者123 更新时间:2023-12-04 22:43:06 25 4
gpt4 key购买 nike

我正在尝试使用 GCP 的 cloud_proxy_sql通过我们的具有自定义 CA 签名证书的代理服务器之一。我尝试使用配置 custom_ca_certs_file 设置证书的 gcloud config .还使用命令 gcloud config list 仔细检查是否设置了 ca 证书.
尽管如此,在 cloud_proxy_sql 中出现以下错误尝试通过 cloud_proxy_sql 连接我的 SQL 客户端时.

2020/08/19 11:37:36 Listening on 0.0.0.0:<My local port> for <Instance_connnection_name>

2020/08/19 11:37:36 Ready for new connections 2020/08/19 11:39:11 New connection for "<Instance_connnection_name>"

2020/08/19 11:39:12 couldn't connect to "<Instance_connnection_name>": x509: certificate signed by unknown authority

2020/08/19 11:40:08 Received TERM signal. Waiting up to 0s before terminating.


好像是 cloud_proxy_sql不尊重 gcloud 中的 CA 证书配置。如何为 cloud_proxy_sql 配置证书?

最佳答案

错误信息表明您的客户端无法信任 https://www.googleapis.com 的证书。 .
这可能是由于:

  • 客户端不知道要信任什么根证书。
  • 出站流量正在使用使用不同的、不受信任的证书的代理服务器。
  • 'ca-certificates.crt' 文件位于/etc/ssl/certs 上,这是某些语言查找证书的位置之一。

  • 我在这里找到了更多相关信息:
    Failure to connect to proxy "Certificate signed by unknown authority"

    关于ssl - 使用 cloud_proxy_sql 设置自定义 CA 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63481103/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com