Điểm:0

Cách khắc phục AH02565: Chứng chỉ và khóa cá nhân không khớp

lá cờ cn

Chúng tôi có một ứng dụng được lưu trữ trên máy chủ Ubuntu apache và SSL letencrypt được cài đặt ở đó. Bây giờ tôi muốn thay đổi chứng chỉ ssl Letsencrypt bằng chứng chỉ Digicert. Tôi đã làm theo tài liệu cài đặt ssl của Digicert và khi tôi cố gắng khởi động máy chủ apache của mình thì nó sẽ bị lỗi. Sau khi kiểm tra nhật ký lỗi, tôi thấy lỗi bên dưới.

AH02565: Chứng chỉ và khóa riêng tư urbaninspirations.biz:443:0 từ /etc/cert/domain_name.crt và /etc/cert/domain_name.key không khớp
AH00016: Cấu hình không thành công

Dưới đây là tập lệnh trang "000-default-le-ssl.conf" của tôi

<VirtualHost *:443>
    ServerName domain_name.biz
    ServerAlias www.domain_name.biz
    SSLEngine On
    ServerAdmin webmaster@localhost
    DocumentRoot /var/www/html
    
    ### This is using in Letsencrypt SSL certificates
    Include /etc/letsencrypt/options-ssl-apache.conf
    SSLCertificateFile /etc/letsencrypt/live/domain_name.biz/fullchain.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/domain_name.biz/privkey.pem

    ### Change this for DigiCert SSL certification but getting error when enable below line
    #SSLCertificateFile /etc/cert/domain_name.crt
    #SSLCertificateKeyFile /etc/cert/domain_name.key
    #SSLCertificateChainFile /etc/cert/DigiCertCA.crt
</VirtualHost>

Ai có thể chỉ cho tôi đi đúng hướng cho những gì tôi đang làm sai?

Michael Hampton avatar
lá cờ cz
Bạn đã bật chứng chỉ Let's Encrypt, không phải chứng chỉ Digicert.
Paul avatar
lá cờ cn
Khi nhận xét chứng chỉ Let's Encrypt và kích hoạt chứng chỉ Digicert. Tôi nhận được lỗi đề cập ở trên.
Điểm:1
lá cờ ru

Khóa riêng phải khớp với chứng chỉ (khóa chung của) bạn sử dụng. Nếu không, bạn sẽ không thể sử dụng chúng cùng nhau.

Một cách để đảm bảo khớp cả khóa và chứng chỉ (chứng chỉ đến từ khóa riêng đang được sử dụng) là kiểm tra mô-đun của chúng bằng openssl.

openssl rsa -in file.key -noout -modulus

openssl x509 -in file.crt -noout -modulus

Lưu ý: Nếu chứng chỉ hoặc khóa không có trong ASCII, bạn phải thêm "-inform DER" vào tệp cụ thể.

Đầu ra của cả hai lệnh phải giống nhau.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.