【问题标题】:Do I have to use the same private key for SAN SSL Certificate?我必须对 SAN SSL 证书使用相同的私钥吗?
【发布时间】:2016-05-18 22:34:42
【问题描述】:

我正在尝试为替代名称安装 COMODO SAN SSL 证书。此域位于不同的服务器上。

我遇到以下问题:

nginx: [emerg] SSL_CTX_use_PrivateKey_file(“/etc/nginx/ssl/ssl-bundle.crt”) failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)

查了很多文章,大部分人建议重新生成ssl bundle,可能是顺序问题。

这两个教程我都学过:

  1. http://billpatrianakos.me/blog/2015/02/28/installing-comodo-positivessl-certificates-on-nginx/
  2. https://gist.github.com/bradmontgomery/6487319

我仍然遇到同样的问题。我是否必须使用由主域生成的相同私钥,而不是从该服务器生成新的私钥?

【问题讨论】:

    标签: ssl nginx


    【解决方案1】:

    是的。您必须使用与生成证书相同的私钥。

    这是在多个主机之间共享 ssl 证书的缺点之一。您必须共享私钥。如果私钥由一个主机组成,如果影响两个主机。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-10-15
      • 1970-01-01
      • 1970-01-01
      • 2018-12-12
      • 2016-10-07
      • 1970-01-01
      • 2018-12-18
      相关资源
      最近更新 更多