【问题标题】:AWS ELB SSL returns "The private key did not match the public key provided"AWS ELB SSL 返回“私钥与提供的公钥不匹配”
【发布时间】:2016-05-11 13:25:05
【问题描述】:

我获得了 PEM 文件(使用 openssl),以便将它们粘贴到 AWS ELB 中以用于 https 协议。

在“选择证书”窗口的AWS 中粘贴:

  1. Private Key:以-----BEGIN RSA PRIVATE KEY-----开头的private.pem
  2. Public Key Certificate:以-----BEGIN CERTIFICATE-----开头的public.pem
  3. 证书链:空

当我保存它时,我会收到:

你能帮我弄清楚我做错了什么吗?

【问题讨论】:

  • 尝试检查密钥和证书是否有拼写错误。 openssl x509 -noout -modulus -in certificate.crt | openssl md5 openssl rsa -noout -modulus -in privateKey.key | openssl md5 此外,我过去在负载均衡器上遇到过问题,因为它有时不喜欢在其中订购证书。
  • 如果您直接从 LINUX - VI 编辑器复制 .pem.crt 文件的内容,则不应这样做。在 Windows 文本编辑器中打开文件,然后粘贴到 AWS 表单中。 我犯了一个导致此问题的类似错误。

标签: amazon-web-services ssl pem


【解决方案1】:

公钥-私钥对似乎不匹配。此外,AWS 建议有一个证书链,否则它会将服务器视为未经验证的 SSL。
看来您必须重新生成 SSL 证书。

为此,您可以执行以下操作:-

1. 使用 OPENSSL 创建 SSL 私钥。

sudo openssl genrsa -out your-private-key-name.pem 2048

2。接下来,使用 OPEN-SSL 创建一个 CSR 密钥

openssl req -sha256 -new -key your-private-key-name.pem -out csr.pem

系统会要求您提供一些详细信息,例如您的国家、城市、公司名称等。填写这些详细信息。

  1. 这些步骤将产生两个 .pem 文件。

  2. 现在,在从 SSL 提供商生成 SSL 证书时,使用 csr.pem 内容生成 SSL 证书。

  3. 验证后,您将获得 SSL 证书 (.crt) 文件。 [一般两个.crt文件]

  4. 现在,您必须在 AWS 服务器上配置此配置。

  5. 打开表单(您已为其发布了屏幕截图)。
    一种。对于私钥部分,发布 your-private-key-name.pem
    的内容 湾。使用文本编辑器打开其中一个 .crt 文件。如果这只有一组
    -----开始证书-----和-----结束证书-----
    将其粘贴到 公钥证书 部分。

    C。如果 .crt 文件有多组
    -----开始证书-----和-----结束证书-----
    将其粘贴到证书链部分。

现在,您已经输入了您的私钥公钥证书链 AWS 应该不会出现任何错误。

注意: 如果您没有购买证书,并且正在使用自签名证书,您可以跳过这些步骤(4 ), (5), (7)-c 并将证书链留空。

希望对您有所帮助。

编辑

不要直接从 LINUX(vi 编辑器)复制 .pem.crt 文件的内容。在 Windows 中打开文件,然后将内容粘贴到 AWS 表单中。 我有一个类似的问题,这就是我做错了。

【讨论】:

  • 我看你是Windows用户,你可以cat文件然后把内容复制到linux上;)
猜你喜欢
  • 2020-07-13
  • 2022-07-26
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-10-07
  • 1970-01-01
相关资源
最近更新 更多