我有一個使用 X.509 證書使用 TLS 身份驗證的客戶端。客戶端對充當 REST 服務器的 GCP 應用程式引擎進行 API 呼叫。應用引擎啟用了 Identity Aware Proxy,但客戶端無法使用它進行身份驗證。因此,我為客戶端制作了一個 API 網關來發出 HTTPS 請求。但是如果不使用 X.509 證書進行身份驗證,它就無法發出 HTTPS 請求。我可以上傳一個cert.pem給客戶端。我使用 openssl 在 Google Cloud Shell 中生成了證書。但我不知道我在哪里把這個證書放在 GCP 中。它是在 App Engine->Settings->SSL 證書中還是在 API 網關的 .yaml 組態檔中,或者我是否必須設定負載平衡器?
uj5u.com熱心網友回復:
API Gateway、App Engine 和 HTTP 負載平衡器不支持使用 X.509 證書進行客戶端授權。
您必須在您管理和部署的服務(例如 Compute Engine)上的應用程式或 Web 服務器中實施客戶端 X.509 身份驗證。
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/527564.html
標籤:Google Cloud Collective 谷歌应用引擎谷歌云平台ssl 证书谷歌API网关
