【发布时间】:2015-09-26 06:42:27
【问题描述】:
我正在尝试使用为另一台服务器签名的证书。我有私钥和证书。
我的 PEM 文件顺序是:
subject=/C=***/L=*****/O=**********/CN=*********
issuer=/C=***/O=*****Inc/CN=********Secure Server CA
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=/C=US/O=******** Inc/CN=********* SHA2 Secure Server CA
issuer=/C=US/O=********* Inc/OU=*********/CN=******** Global Root CA
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=/C=US/O=********* Inc/OU=***********/CN=*********** Global Root CA
issuer=/C=US/O=********* Inc/OU=************/CN=******** Global Root CA
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----
当我尝试将它部署到我的 haproxy 时,我收到了这个错误。
[ALERT] 188/141626 (2322) : parsing [/etc/haproxy/haproxy.cfg:32] : 'bind *:443' : inconsistencies between private key and certificate loaded from PEM file ................
[ALERT] 188/141626 (2322) : Error(s) found in configuration file : /etc/haproxy/haproxy.cfg
[ALERT] 188/141626 (2322) : Proxy 'www-https': no SSL certificate specified for bind '*:443' at [/etc/haproxy/haproxy.cfg:32] (use 'crt').
[ALERT] 188/141626 (2322) : Fatal errors found in configuration.
Errors in configuration file, check with haproxy check.
而我的 haproxy 版本是:
HA-Proxy version 1.5.2 2014/07/12
Copyright 2000-2014 Willy Tarreau <w@1wt.eu>
我可以使用自签名证书启动我的 haproxy。为什么会出现这种不一致?我确定私钥属于证书。
我现在尝试了几个小时,但找不到原因。
请帮忙!谢谢!
【问题讨论】:
-
我最近遇到了类似的问题。我发现私钥和证书不匹配,所以 HA Proxy 提出这个错误是正确的。我按照此处的步骤验证匹配:sslshopper.com/certificate-key-matcher.html您可能已经解决了您的问题,但我想发表此评论,因为它可能对其他人有用。