ns-cloud-e2.googledomains.com이 거부됨을 반환함

ns-cloud-e2.googledomains.com이 거부됨을 반환함

저는 Google Cloud Platform의 kubernetes 클러스터에 HTTPS를 구현하려고 노력해 왔습니다. 그 밖에 무엇을 확인하거나 찾아야 하는지 이해할 수 없습니다. Google 관리형 인증서를 사용하고 있습니다.

발굴 출력

; <<>> DiG 9.11.5-P4-5.1+deb10u5-Debian <<>> demo.abhikube.tk
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 59409
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;demo.abhikube.tk.              IN      A

;; ANSWER SECTION:
demo.abhikube.tk.       300     IN      A       35.190.47.137

;; Query time: 47 msec
;; SERVER: 169.254.169.254#53(169.254.169.254)
;; WHEN: Sun Sep 12 10:00:45 UTC 2021
;; MSG SIZE  rcvd: 61

명령:-openssl s_client -connect demo.abhikube.tk:443 -tls1_2

CONNECTED(00000003)
write:errno=0
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 0 bytes and written 213 bytes
Verification: OK
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : 0000
    Session-ID:
    Session-ID-ctx:
    Master-Key:
    PSK identity: None
    PSK identity hint: None
    SRP username: None
    Start Time: 1631440972
    Timeout   : 7200 (sec)
    Verify return code: 0 (ok)
    Extended master secret: no

여러 번 시도했지만 Google에서는 계속 인증서 상태를 FailedNotVisible. 이 문제를 해결하려면 또 무엇을 할 수 있나요? 저는 SSL 전문가가 아닙니다. Google 문서에서는 반품 확인이 정상이면 작동해야 한다고 했지만 작동하지 않습니다. HTTP 버전은 잘 작동합니다.

나는 확인을 실행했다https://dnssec-analyzer.verisignlabs.com/..it

No DS records found for abhikube.tk in the tk zone
    ns-cloud-e2.googledomains.com returns REFUSED for abhikube.tk/DNSKEY
    ns-cloud-e4.googledomains.com returns REFUSED for abhikube.tk/DNSKEY
    ns-cloud-e3.googledomains.com returns REFUSED for abhikube.tk/DNSKEY
    ns-cloud-e1.googledomains.com returns REFUSED for abhikube.tk/DNSKEY

답변1

  • 완료했는지 확인하세요.등록기관에서 DNSSEC 설정, 상위 영역에서 도메인에 대한 DS 레코드를 생성하여 이를 수행할 수 있습니다. 그러면 확인자가 도메인이 DNSSEC를 지원하는지 확인하고 해당 데이터의 유효성을 검사할 수 있습니다.
  • 로드 밸런서의 IP 주소를 가리키도록 DNS A 및 AAAA 레코드를 모두 업데이트하고 확인하세요.여기도와주기 위해.
  • 언급된 단계를 놓치지 않았는지 확인하세요.여기Google 관리형 SSL 인증서를 프로비저닝하고 인증서를 올바른 로드 밸런서에 연결하는 동안.

관련 정보