【问题标题】:SSL support on nginx, Godaddy SSL certificatenginx 上的 SSL 支持,Godaddy SSL 证书
【发布时间】:2017-09-12 11:32:48
【问题描述】:

按照 Godaddy 的说明,我已经生成了一个私钥和对应的 CSR:

openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr

然后,我将 mydomain.csr 上传到 Godaddy,得到一个包含 SSL 和中间证书的 ZIP 文件,我将它们连接成一个 CRT 文件:

cat mysslcert.crt intermediate.crt >> mydomain.crt

使用来自 docker hub 的官方 NGINX 镜像,配置如下:

server {
    listen 80;
    listen 443 ssl;
    keepalive_timeout 10m;
    root /var/www;
    server_name mydomain.com;

    ssl on;
    ssl_certificate /etc/ssl/mydomain.crt;
    ssl_certificate_key /etc/ssl/mydomain.key;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on; ...

文件是可访问的(检查了错误的路径)。我得到的错误如下:

    SSL_CTX_use_PrivateKey_file("/etc/ssl/mydomain.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)

MD5 的比较告诉我它们是不同的,但我做错了什么?

【问题讨论】:

  • 尝试直接使用mysslcert.crt 看看是否有效?

标签: ssl nginx certificate


【解决方案1】:

感谢@TarunLalwani,问题是当上传新的 CSR 时,我可以从 Godaddy 下载的证书需要时间来刷新。解决方案是我必须等待表明我的证书已准备好下载的实际电子邮件。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-11-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-09-24
    • 2020-07-28
    相关资源
    最近更新 更多