我會試着和它的工作的:
1-創建配置文件
[req]
distinguished_name = req_distinguished_name
x509_extensions = v3_req
prompt = no
[req_distinguished_name]
C = FR
ST = HS
L = Somewhere
O = Organisation
OU = Organisation_Unit
CN = *.yourcustomaliasdomain.com
[v3_req]
keyUsage = keyEncipherment, dataEncipherment
extendedKeyUsage = serverAuth
不要在App Engine上忘記更換* .yourcustomaliasdomain.com由域配置
2-創建RSA密鑰
openssl genrsa -out key.pem 2048
3-創建請求籤名
openssl req -new -key key.pem -out request.pem -config config
配置是配置文件
4-創建證書
openssl x509 -req -days 3650 -in request.pem -signkey key.pem -out cert.pem
5-上傳和配置
在您的谷歌應用程序控制臺上傳cert.pem和key.pem作爲解釋here 選擇您的ssl類型,正常的應用程序引擎URL必須與您的證書相匹配,並且您可以添加它。
來源
2013-09-18 10:06:01
lpe
嘛,據我知道你的SSL證書上的appspot.com域不會工作,既然你有爲您的主域名簽名。 –
根據https://developers.google.com/appengine/docs/ssl上的文檔,如果appspot.com應用在Google Apps中具有自定義域,則應該這樣做。我的問題是自定義域不是我的用戶用來訪問應用程序的。相反,他們正在使用自定義域的別名。這是我需要在SSL下覆蓋的這個別名。 Hoever的SSL證書驗證不會工作,如果我使用別名,只有當我使用真實的域名 – Kwame