우분투 서버에 SSL 인증서를 설치하려고합니다. CA에서 인증서를 구매했으며 인증서 자체와 중간 인증서를 다운로드했습니다. 따라서 :
내 인증서 : mydomain.crt
중간 인증서 : GandiStandardSSLCA.pem
나도 (openssl을 사용하여 만들었다)
내 개인 키 (?) : mydomain.key
및 서명 요청 : mydomain.csr
이 모든 파일을 서버에 업로드하고 인증서를 중간 인증서와 결합하기위한 가이드를 따랐습니다.
cat mydomain.crt GandiStandardSSLCA.pem > mydomain-bundle.crt
그런 다음 vhost의 구성에 다음을 추가하십시오.
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/mydomain-bundle.crt;
ssl_certificate_key /etc/nginx/ssl/mydomain.key;
그러나 nginx를 다시 시작하면이 오류가 발생합니다.
* nginx 재시작 * nginx
중지 nginx [OK]
nginx : [emerg] SSL_CTX_use_PrivateKey_file ( "/ etc / nginx / ssl / mydomain.key") 실패 (SSL : error : 0B080074 : x509 인증서 루틴 : X509_check_private_key : 키 값이 일치하지 않음) nginx : 구성 파일 /etc/nginx/nginx.conf 테스트 실패
왜 그리고 어떻게 해결할 아이디어가 있습니까?
"openssl verify -unrusted ca-bundle mydomain-bundle.crt"는 무엇을 말합니까?
—
Danila Ladner
무엇
—
harryg
ca-bundle
입니까?