最近我的临时网站出现了一个525错误。
这意味着源服务器不信任Cloudflare,但我已经6个月没有接触过Cloud Run和Cloudflare之间的任何东西了。
为了让它再次工作,我不得不将Cloudflare放在Full (Not strict) Mode
中。
您认为这个问题是由Cloudflare证书续订引起的吗?如果是这样的话,我需要将Cloudflare Origin CA放在Cloud Run上,但我找不到任何关于这方面的东西。
希望你能帮助我,谢谢!
发布于 2020-05-27 23:58:50
我们正在调查这件事。问题似乎是您的域的TLS证书在88天后过期,并且没有续订。
这是由于我们的CA的工作方式(以及有多少其他CA,如Letsencrypt也工作)和ACME协议。当Cloudflare在“代理模式”下运行时,它会将请求劫持到/.well-known
,而不是将它们代理到Cloud Run。这阻止了我们的证书颁发挑战的工作。
在您的案例中,您已将DNS记录更改为指向Cloudflare,因此CA无法再验证您是否正在使用Cloud Run,因此无法颁发续订证书。
如果/当我们有一个解决方案可以允许这种设置时,我希望更新那里。
请在此问题上将您自己抄送到此问题,以获得更新通知:https://issuetracker.google.com/issues/157498377
https://stackoverflow.com/questions/62027858
复制相似问题