Am încercat să implementez HTTPS pe un cluster Kubernetes pe Google Cloud Platform. Nu pot înțelege ce altceva trebuie să verific sau să caut. Folosesc un certificat Google Managed.
ieșire săpată
; <<>> DiG 9.11.5-P4-5.1+deb10u5-Debian <<>> demo.abhikube.tk
;; opțiuni globale: +cmd
;; Am răspuns:
;; ->>HEADER<<- opcode: QUERY, stare: NOERROR, id: 59409
;; steaguri: qr rd ra; ÎNTREBARE: 1, RĂSPUNS: 1, AUTORITATE: 0, SUPLIMENTARE: 1
;; PSEUDOSECȚIE OPT:
; EDNS: versiunea: 0, steaguri:; udp: 512
;; SECȚIUNEA DE ÎNTREBĂRI:
;demo.abhikube.tk. ÎN A
;; SECȚIUNEA RĂSPUNSURI:
demo.abhikube.tk. 300 IN A 35.190.47.137
;; Timp de interogare: 47 ms
;; SERVER: 169.254.169.254#53(169.254.169.254)
;; CÂND: Duminica, 12 septembrie 10:00:45 UTC 2021
;; MSG SIZE rcvd: 61
Comanda:- openssl s_client -connect demo.abhikube.tk:443 -tls1_2
CONECTAT(00000003)
scrie:errno=0
---
nu este disponibil niciun certificat de egalitate
---
Nu s-au trimis nume de CA de certificat de client
---
Handshake SSL a citit 0 octeți și a scris 213 octeți
Verificare: OK
---
Nou, (NONE), Cifrul este (NIMIC)
Renegocierea sigură NU ESTE acceptată
Compresie: NIMIC
Extindere: NIMIC
Nu s-a negociat ALPN
Sesiune SSL:
Protocol: TLSv1.2
Cifrare: 0000
Sesiune ID:
ID-ul sesiunii-ctx:
Cheia principala:
Identitate PSK: Niciuna
Sugestie de identitate PSK: Niciuna
Nume de utilizator SRP: niciunul
Ora de începere: 1631440972
Timeout: 7200 (sec)
Verificați codul de retur: 0 (ok)
Secret principal extins: nu
Am încercat de mai multe ori, dar Google continuă să afișeze starea certificatului ca FailedNotVisible
. Ce altceva pot face pentru a remedia asta? Nu sunt expert în ssl. Documentul Google a spus că dacă returnarea de verificare este ok, ar trebui să funcționeze... dar nu. Versiunea HTTP funcționează bine.
Am făcut o verificare https://dnssec-analyzer.verisignlabs.com/..it spectacole
Nu s-au găsit înregistrări DS pentru abhikube.tk în zona tk
ns-cloud-e2.googledomains.com returnează REFUS pentru abhikube.tk/DNSKEY
ns-cloud-e4.googledomains.com returnează REFUS pentru abhikube.tk/DNSKEY
ns-cloud-e3.googledomains.com returnează REFUS pentru abhikube.tk/DNSKEY
ns-cloud-e1.googledomains.com returnează REFUS pentru abhikube.tk/DNSKEY