LINUX.ORG.RU

SSL и ССЗБ

 ,


1

1

Здравствуй ЛОР. Лоханулся я сегодня и прошу по возможности помочь.

Ситуация такая. Есть сайт для создания защищенного соединения к которому я создавал сертификат на startssl.com. Прошлый серт создал нормально, и год он проработал, но теперь срок его действия заканчивается о чем меня и уведомили startssl.com. Решил создать новый, серт создал, приватный ключ тоже, но потом что то в голове перемкнуло и я полез его пересоздавать и перезаписал сохраненный ssl.key новым, а сертификат остался прежним. Теперь nginx ругается

ginx: [emerg] SSL_CTX_use_PrivateKey_file("/etc/ssl/nginx/nginx.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)

Отзыв серта стоит $25, что совсем не хочется делать. Может ситуация и глупая, но кто нибудь знает как поступить? Или разные ssl.key (с одной парольной фразой) с одним сертификатом не будут работать?

Я пока пойду за сигаретами ЛОР, а ты пиши..

★★★

Или разные ssl.key (с одной парольной фразой) с одним сертификатом не будут работать?

Не будут. Один ключ - один сертификат. По сути key и crt это public и private ключи.

generator ★★★
()
Ответ на: комментарий от partyzan

Я не совсем понял твоё первое сообщение, но если ты потерял ключ для которого сделали сертификат, то сертификат тоже можно выкинуть, да.

generator ★★★
()
Ответ на: комментарий от partyzan

Отзывать необязательно, внезапно. Отзывать надо если ключ скомпрометирован, в остальных случаях необходимости в отзыве нет.

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

Это я понимаю. Но там только один поддомен можно добавить и при создании нового ругается типа такой уже есть

partyzan ★★★
() автор топика

Получилось разобраться с сертификатом?

У меня тоже проблема. Клацул создать сертификат, скапировал ключ, дальше сайтик подвис. Подождал 10 минут, обновил страничку и начал заново. Сохранил новый ключ вместо предыдущего, получил сертификат, а они теперь не совпадают.

rbxx
()

Письмо в поддержку может помочь. Мне 1 раз помогло, когда ключ потеряли.

Дополнительных денег даже не взяли.

sergej ★★★★★
()
Последнее исправление: sergej (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.