Geekflare wird von unserem Publikum unterstützt. Wir können Affiliate-Provisionen durch den Kauf von Links auf dieser Website verdienen.
Teilen:

Wie richte ich eine von Google Cloud Storage gehostete Site für SSL ein?

lokaler Entwickler ssl
Invicti Web Application Security Scanner – die einzige Lösung, die eine automatische Verifizierung von Schwachstellen mit Proof-Based Scanning™ bietet.

Google Cloud Storage (GCS) ist Es ist fantastisch, eine statische Website zu hostenund ich erklärte die Vorgehensweise in meinem vorheriger Artikel.

Es gibt zwei Möglichkeiten, wie Sie auf die von GCS gehostete Site zugreifen können.

  • Verwenden der Google Storage-Domain ex - storage.googleapis.com/Ihr Domänenname
  • Über eine benutzerdefinierte Domain

Beim Zugriff über die Google-Speicherdomäne ist SSL standardmäßig aktiviert. Wenn Sie jedoch beabsichtigen, a benutzerdefinierten Domain, dann müssen Sie Ihren Weg finden, um SSL zu konfigurieren.

Mit anderen Worten, GCS aktiviert SSL in einer benutzerdefinierten Domäne nicht.

Es gab viele Fragen, ob es eine Problemumgehung gibt, um SSL / TLS in einer benutzerdefinierten Domäne zu aktivieren, sodass über HTTPS darauf zugegriffen werden kann.

Die gute Nachricht ist, dass Sie es schaffen können.

Mal sehen wie ...

Ich gehe davon aus, dass Sie bereits eine in GCS gehostete Website haben und Ihre Website über HTTP zugänglich ist. Ich habe meine Labordomäne (techpostal.com) für GCS eingerichtet.

Lass es uns machen Zugriff über HTTPS.

Using Cloudflare – FREE Solution

Eine der schnellsten Möglichkeiten, SSL KOSTENLOS zu implementieren, ist die von Weiterleiten des Datenverkehrs über Cloudflare. Cloudflare bekam viele Fortschritte in Bezug auf Sicherheit und Leistungund ich persönlich benutze und liebe es.

Sie können es KOSTENLOS starten (ja, SSL wird im Rahmen eines kostenlosen Plans bereitgestellt).

  • Erstellen Sie ein Konto bei Cloudflare
  • Klicken Sie auf "Site hinzufügen".
  • Geben Sie den Site-Namen ein und klicken Sie auf "Scan starten".

cloudflare-add-site

  • Es dauert einige Sekunden und Sie werden feststellen, dass der Scanstatus abgeschlossen ist. Klicken Sie auf Setup fortsetzen

Scan abgeschlossen

  • Cloudflare scannt das vorhandene Domain-Eintrag und zeigen Sie, damit Sie sie nicht manuell hinzufügen müssen. Wenn ein Eintrag fehlt, fügen Sie ihn hinzu, klicken Sie auf Weiter

cloudflare-dns-überprüfen

  • Wählen Sie den Plan aus und fahren Sie fort
  • Ändern Sie den Nameserver Ihrer Domain bei Ihrem Domain-Registrar in Cloudflare.

Durch Ändern des Nameservers können Sie Leiten Sie Ihren Website-Verkehr durch das Cloudflare-Netzwerk. Klicken Sie nach dem Aktualisieren des Nameservers auf Weiter.

cloudflare-change-ns

  • Es wird einige Zeit dauern, bis der DNS aktualisiert ist. Sobald dies erledigt ist, werden Sie feststellen, dass der Site-Status aktiv wird.

cloudflare-aktive-site

Damit ist die Website bereit, Cloudflare in vollem Umfang zu nutzen Kostenloses SSL.

Wenn Sie Cloudflare eine Site hinzufügen, können Sie standardmäßig über http: //, https: //, www darauf zugreifen, was Sie möglicherweise nicht möchten.

Eine gute Praxis ist es Bereitstellung von Website-Inhalten über ein Protokoll in diesem Fall nur HTTPS. Um dies zu erreichen, werden wir Seitenregeln einrichten, die die notwendige Umleitung erfordern.

Ich gehe davon aus, dass Sie immer noch bei Cloudflare angemeldet sind

  • Gehen Sie zu Crypto Tab
  • Scrollen Sie nach unten und aktivieren Sie "Immer HTTPS verwenden".

cloudflare-immer-https

Mit den obigen Einstellungen werden alle Anforderungen mit "HTTP" an "HTTPS" umgeleitet.

  • Als nächstes wollen wir die automatischen HTTPS-Umschreibungen durchführen.

automatische HTTPS-Umschreibungen

  • Versuchen Sie, auf Ihre Website zuzugreifen, und Sie sollten sehen, dass über HTTPS darauf zugegriffen werden kann.

techpostal-https

Die Cloudflare-Lösung ist wahrscheinlich eine der einfachsten.

Using Google Load Balancer

Wenn Sie Cloudflare aus irgendeinem Grund nicht verwenden möchten, können Sie Google Cloud nutzen Lastenausgleicher (LB), mit dem Sie den SSL-Handshake beenden können.

Folgendes muss getan werden.

gcp-lb-backend-bucket

  • Domain aktualisieren Ein Eintrag beim DNS-Registrar, der auf die Front-End-IP von Google LB verweist

Überprüfen Sie Ihre Website über https: //

Google LB bietet Ihnen auch die Möglichkeit, ihre zu aktivieren CDN. Wenn Sie also bereit sind, ein paar Dollar auszugeben, können Sie untersuchen, ob LB vor dem Cloud-Speicher-Bucket steht, um die statische Website zu bedienen.

Danke an unsere Sponsoren
Weitere großartige Lektüren zum Thema Cloud Computing
Treiben Sie Ihr Geschäft an
Einige der Tools und Dienste, die Ihr Unternehmen beim Wachstum unterstützen.
  • Invicti verwendet das Proof-Based Scanning™, um die identifizierten Schwachstellen automatisch zu verifizieren und innerhalb weniger Stunden umsetzbare Ergebnisse zu generieren.
    Versuchen Sie es mit Invicti
  • Web-Scraping, Wohn-Proxy, Proxy-Manager, Web-Unlocker, Suchmaschinen-Crawler und alles, was Sie zum Sammeln von Webdaten benötigen.
    Versuchen Sie es mit Brightdata
  • Semrush ist eine All-in-One-Lösung für digitales Marketing mit mehr als 50 Tools in den Bereichen SEO, Social Media und Content-Marketing.
    Versuchen Sie es mit Semrush
  • Intruder ist ein Online-Schwachstellenscanner, der Cyber-Sicherheitslücken in Ihrer Infrastruktur findet, um kostspielige Datenschutzverletzungen zu vermeiden.
    MIT DER INTELLIGENTEN SCHADENKALKULATION VON Intruder