Điểm:0

lỗi nginx SSL không thành công: 0909006C

lá cờ cn

Tôi đang định cấu hình chứng chỉ SSL từ GoDaddy và đã làm theo tất cả các hướng dẫn của họ trên trang: https://br.godaddy.com/help/nginx-on-centos-7-install-a-certificate-27192?lc=en-US

Tôi đang chạy o CentOS8

Tôi vẫn nhận được lỗi sau:

SSL: lỗi: 0909006C: thói quen PEM: get_name: không có dòng bắt đầu: Mong đợi: BẤT KỲ KHÓA RIÊNG TƯ nào

Tôi đã định cấu hình máy chủ nginx của mình là

người phục vụ {
    nghe 443 ssl;

    server_name 185.224.81.18;
    ssl_certificate /etc/nginx/ssl/vegazbet.crt;
    ssl_certificate_key /etc/nginx/ssl/generated-private-key.txt;

    bao gồm ssl.conf;

    bao gồm proxy_params;

    địa điểm / {
        proxy_pass http://localhost:5010;
    }

    vị trí/tĩnh {
        gốc /home/useradmin/vegazbet/web/app;
    }

    vị trí /socket.io {
        proxy_http_version 1.1;
        tắt proxy_buffering;
        proxy_set_header Nâng cấp $http_upgrade;
        proxy_set_header Kết nối "Nâng cấp";
        proxy_pass http://localhost:5010/socket.io;
    }
}

SSL.CONF
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ecdh_curve secp384r1;
SSL_CIPHERS "ECDHE-RSA-AES256-GCM-SHA512: DHE-RSA-AES256-GCM-SHA512 OLD_TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256";
bật ssl_prefer_server_ciphers;
ssl_session_timeout 10 phút;
ssl_session_cache được chia sẻ:SSL:10m;
tắt ssl_session_tickets;
ssl_dập ghim vào;
ssl_stapling_verify bật;

PROXY_PARAMS
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header Máy chủ lưu trữ $host;
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-Port $server_port;

Có ai có ý tưởng gì về lỗi đó có nghĩa là gì không?

Tôi đã xem qua rất nhiều bài đăng trên diễn đàn ở đây và không tìm thấy bài nào có cùng lỗi chính xác ...

lá cờ us
Chính xác thì bạn lấy khóa cá nhân và chứng chỉ ở đâu? Có vẻ như các tập tin bị hỏng bằng cách nào đó.
João A. Veiga avatar
lá cờ cn
Tôi đã tải chúng từ godaddy. Họ đã tạo khóa riêng và tệp crt (tệp crt đã được nối với Chuỗi chứng chỉ trung gian)
João A. Veiga avatar
lá cờ cn
Sau đó, tôi sftp d chúng vào máy chủ của tôi
lá cờ us
Tên `generated-private-key.txt` đáng ngờ.
João A. Veiga avatar
lá cờ cn
Làm cách nào để kiểm tra xem nó có đúng không, khi tôi mở nó trông giống như một khóa riêng thông thường. bắt đầu qith -----BEGIN PRIVATE KEY-----
dave_thompson_085 avatar
lá cờ jp
Thực hiện `od -c created-private-key.txt` và **đảm bảo rằng nó bắt đầu bằng _chính xác_ các ký tự** `- - - - - B E G I N (sp) P R I V A` sau đó `T E (sp) K E Y - - - - - \n` (ở đây tôi sử dụng (sp) để biểu thị khoảng trống) **không có gì khác** trước dấu gạch nối đầu tiên, mặc dù bạn _may_ có `\r` trước `\n`.
João A. Veiga avatar
lá cờ cn
Cảm ơn sự giúp đỡ, hóa ra tệp được định dạng là UTF hoặc BOM, loại bỏ bom khiến nó hoạt động

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.