将SocketClutser推送到Google K8s引擎,Inress服务无法工作,抱怨SSL密钥太大 [英] Pushing SocketClutser to Google K8S Engine, the Ingress service not working complaining SSL key is too large

本文介绍了将SocketClutser推送到Google K8s引擎,Inress服务无法工作,抱怨SSL密钥太大的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

我已经创建了一个socketcluster NodeJS应用程序。我按照他们的官方文档将服务部署到Google K8s引擎。但是,入口服务没有运行,并抱怨:

Error:googleapi: Error 400: The SSL key is too large., sslCertificateKeyTooLarge

我尝试了以下证书:

  1. 来自We‘sEncrypt的4048密钥大小证书
  2. 2048使用使用Open SSL创建的证书的密钥大小。

两者都会导致相同的错误。

是否有人知道如何解决此问题?我在哪里可以获得启用TLS的适当证书?

推荐答案

在对GKE入口使用带有4096位私钥的LetsEncrypt证书时,我也因此错误而苦苦挣扎-即使在[1]中创建密钥也能正常工作。

最终克服了编辑";/etc/letscrypt/cli.ini";

rsa-key-size = 2048

已颁发新证书、密钥文件并将其保密。

[1]https://cloud.google.com/kubernetes-engine/docs/how-to/ingress-multi-ssl

这篇关于将SocketClutser推送到Google K8s引擎,Inress服务无法工作,抱怨SSL密钥太大的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆