将SocketClutser推送到Google K8s引擎,Inress服务无法工作,抱怨SSL密钥太大 [英] Pushing SocketClutser to Google K8S Engine, the Ingress service not working complaining SSL key is too large
本文介绍了将SocketClutser推送到Google K8s引擎,Inress服务无法工作,抱怨SSL密钥太大的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!
问题描述
我已经创建了一个socketcluster NodeJS应用程序。我按照他们的官方文档将服务部署到Google K8s引擎。但是,入口服务没有运行,并抱怨:
Error:googleapi: Error 400: The SSL key is too large., sslCertificateKeyTooLarge
我尝试了以下证书:
- 来自We‘sEncrypt的4048密钥大小证书
- 2048使用使用Open SSL创建的证书的密钥大小。
两者都会导致相同的错误。
是否有人知道如何解决此问题?我在哪里可以获得启用TLS的适当证书?
推荐答案
在对GKE入口使用带有4096位私钥的LetsEncrypt证书时,我也因此错误而苦苦挣扎-即使在[1]中创建密钥也能正常工作。
最终克服了编辑";/etc/letscrypt/cli.ini";
rsa-key-size = 2048
已颁发新证书、密钥文件并将其保密。
[1]https://cloud.google.com/kubernetes-engine/docs/how-to/ingress-multi-ssl
这篇关于将SocketClutser推送到Google K8s引擎,Inress服务无法工作,抱怨SSL密钥太大的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!
查看全文