Puncte:0

Cum se remediază AH02565: Certificatul și cheia privată nu se potrivesc

drapel cn

Avem o aplicație găzduită pe serverul Ubuntu Apache și letsencrypt SSL este instalat acolo. Acum vreau să schimb certificatul Letsencrypt ssl cu certificatul Digicert. Am urmat documentul de instalare Digicert ssl și când încerc să pornesc serverul meu apache, nu va reuși. După verificarea jurnalului de erori, am găsit eroarea de mai jos.

AH02565: Certificatul și cheia privată urbaninspirations.biz:443:0 de la /etc/cert/domain_name.crt și /etc/cert/domain_name.key nu se potrivesc
AH00016: Configurare a eșuat

Mai jos este scriptul meu pentru pagina „000-default-le-ssl.conf”.

<VirtualHost *:443>
    ServerName domain_name.biz
    ServerAlias www.domain_name.biz
    SSLEngine On
    ServerAdmin webmaster@localhost
    DocumentRoot /var/www/html
    
    ### This is using in Letsencrypt SSL certificates
    Include /etc/letsencrypt/options-ssl-apache.conf
    SSLCertificateFile /etc/letsencrypt/live/domain_name.biz/fullchain.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/domain_name.biz/privkey.pem

    ### Change this for DigiCert SSL certification but getting error when enable below line
    #SSLCertificateFile /etc/cert/domain_name.crt
    #SSLCertificateKeyFile /etc/cert/domain_name.key
    #SSLCertificateChainFile /etc/cert/DigiCertCA.crt
</VirtualHost>

Poate cineva să mă îndrume în direcția corectă pentru ceea ce fac greșit?

Michael Hampton avatar
drapel cz
Ați activat certificatul Let's Encrypt, nu certificatul Digicert.
Paul avatar
drapel cn
Când comentați certificatul Let's Encrypt și activați certificatul Digicert. Primesc o eroare de mai sus.
Puncte:1
drapel ru

Cheia privată trebuie să se potrivească cu certificatul (cheia publică) pe care o utilizați. În caz contrar, nu le veți putea folosi împreună.

O modalitate de a vă asigura că atât cheia, cât și certificatul se potrivesc (certificatul provine de la cheia privată utilizată) este verificarea modulului lor cu openssl.

openssl rsa -in file.key -noout -modulus

openssl x509 -in file.crt -noout -modulus

Notă: Dacă certificatul sau cheia nu sunt în ASCII, trebuie să adăugați „-inform DER” la fișierul specific.

Ieșirea ambelor comenzi trebuie să fie aceeași.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.