【问题标题】:Google CDN Instance : Creating SSL certificate "" failed. Error: The SSL certificate and key do not matchGoogle CDN 实例:创建 SSL 证书“”失败。错误:SSL 证书和密钥不匹配
【发布时间】:2018-09-25 19:42:33
【问题描述】:

在过去的 12 个月里,我为我的 google 实例 cdn 生成了一个 SSL 证书,一切正常,直到现在当我尝试添加新证书时使用 certbot 更新证书后它失败了 在 CDN 控制台上。

有趣的是,证书在 https://dev.owinomart.com 上运行良好 但谷歌抱怨“SSL 证书和密钥不匹配”。 添加实例时,我什至为https://cdn.owinomart.com 重新创建了一个单独的证书。

创建 SSL 证书“certificate-september-25-2018”失败。

错误:SSL 证书和密钥不匹配。

证书是为 https://dev.owinomart.comhttps://cdn.owinomart.com

它对 dev 工作正常,但在 cdn(这是一个谷歌 CDN 实例)上失败了

可能是什么问题?

【问题讨论】:

标签: google-cloud-platform ssl-certificate google-cloud-cdn


【解决方案1】:

从您的评论看来,您正在向现有域添加证书。

a) 请确认您正在向https://cdn.owinomart.com 添加证书,而不是删除旧的证书资源。

根据我们的发现,当存在多个密钥时,可能会发生这种情况,因此证书签名请求 (CSR) 无法找到正确的密钥。

b) 还请确保您已经创建了一个单独的文件夹并生成了一个新的私钥以及证书。

我想指向 public documentation 创建和使用 SSL 证书的“创建 SSL 证书资源”部分,并想知道您正在遵循两种方案中的哪一种 - 即使用新密钥创建新密钥证书或从现有证书文件创建 CSR?

最后,我还分享了一个link,内容是“如何验证私钥是否与证书匹配?”如果匹配,您可以手动将私钥复制到 Google CDN 实例。 如果证书的模数和私钥的模数不匹配,那么您没有使用正确的私钥。您可以创建一个全新的密钥和 CSR 并发送联系支持或搜索系统上的所有私钥并比较它们的模数。

【讨论】:

    猜你喜欢
    • 2013-08-02
    • 2011-10-19
    • 1970-01-01
    • 2011-08-17
    • 2019-09-08
    • 2015-06-05
    • 2015-11-19
    • 1970-01-01
    相关资源
    最近更新 更多