Puncte:0

Eroare nginx SSL fail: 0909006C

drapel cn

Configurez un certificat SSL de la GoDaddy și am urmat toate instrucțiunile din pagină: https://br.godaddy.com/help/nginx-on-centos-7-install-a-certificate-27192?lc=en-US

Eu rulez CentOS8

Încă primesc următoarea eroare:

SSL: error:0909006C:PEM routines:get_name:no start line:Se așteaptă: ORICE CHEIE PRIVATĂ

Mi-am configurat serverul nginx ca

Server {
    asculta 443 ssl;

    nume_server 185.224.81.18;
    ssl_certificate /etc/nginx/ssl/vegazbet.crt;
    ssl_certificate_key /etc/nginx/ssl/generated-private-key.txt;

    include ssl.conf;

    include proxy_params;

    Locație / {
        proxy_pass http://localhost:5010;
    }

    locație /static {
        root /home/useradmin/vegazbet/web/app;
    }

    locație /socket.io {
        proxy_http_versiunea 1.1;
        proxy_buffering dezactivat;
        proxy_set_header Actualizare $http_upgrade;
        proxy_set_header Conexiune „Actualizare”;
        proxy_pass http://localhost:5010/socket.io;
    }
}

SSL.CONF
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ecdh_curve secp384r1;
ssl_ciphers "ECDHE-RSA-AES256-GCM-SHA512:DHE-RSA-AES256-GCM-SHA512:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384-SHA384-SHA384-SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384_SHA384 OLD_TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256";
ssl_prefer_server_ciphers activat;
ssl_session_timeout 10m;
ssl_session_cache shared:SSL:10m;
ssl_session_tickets off;
ssl_capsare activată;
ssl_stapling_verify on;

PROXY_PARAMS
proxy_set_header X-Real-IP $adresă_la distanță;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $schema;
proxy_set_header Gazdă $gazdă;
proxy_set_header X-Forwarded-Host $gazdă;
proxy_set_header X-Forwarded-Port $server_port;

Are cineva idee ce înseamnă acea eroare?

M-am uitat prin multe postări de pe forum aici și nu am găsit pe nimeni cu exact aceeași eroare...

drapel us
De unde ați obținut mai exact cheia privată și certificatul? Se pare că fișierele sunt oarecum corupte.
João A. Veiga avatar
drapel cn
Le-am descărcat de la godaddy. Ei au generat cheia privată și fișierul crt (fișierul crt a fost deja concatenat cu lanțul de certificat intermediar)
João A. Veiga avatar
drapel cn
Apoi le-am sftp pe serverul meu
drapel us
Numele `generated-private-key.txt` este suspect.
João A. Veiga avatar
drapel cn
Cum pot verifica dacă este corect, când îl deschid, arată ca o cheie privată obișnuită. începe qith -----BEGIN PRIVATE KEY-----
dave_thompson_085 avatar
drapel jp
Faceți `od -c generated-private-key.txt` și **asigurați-vă că începe cu _exact_ caracterele** `- - - - - B E G I N (sp) P R I V A` apoi `T E (sp) K E Y - - - - - \n` (unde folosesc (sp) pentru a indica un spațiu liber) **cu nimic altceva** înainte de prima cratimă, deși _poate_ avea `\r` înainte de `\n`.
João A. Veiga avatar
drapel cn
Mulțumesc pentru ajutor, se dovedește că fișierul a fost formatat ca UTF sau BOM, eliminarea bom a făcut-o să funcționeze

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.