gpt4 book ai didi

ssl - haproxy:私钥和从 PEM 文件加载的证书不一致

转载 作者:太空宇宙 更新时间:2023-11-03 12:40:44 27 4
gpt4 key购买 nike

我正在尝试使用为另一台服务器签名的证书。我有私钥和证书。

我的 PEM 文件顺序是:

subject=/C=***/L=*****/O=**********/CN=*********
issuer=/C=***/O=*****Inc/CN=********Secure Server CA
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=/C=US/O=******** Inc/CN=********* SHA2 Secure Server CA
issuer=/C=US/O=********* Inc/OU=*********/CN=******** Global Root CA
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
subject=/C=US/O=********* Inc/OU=***********/CN=*********** Global Root CA
issuer=/C=US/O=********* Inc/OU=************/CN=******** Global Root CA
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----

当我尝试将它部署到我的 haproxy 时,出现了这个错误。

[ALERT] 188/141626 (2322) : parsing [/etc/haproxy/haproxy.cfg:32] : 'bind *:443' : inconsistencies between private key and certificate loaded from PEM file ................
[ALERT] 188/141626 (2322) : Error(s) found in configuration file : /etc/haproxy/haproxy.cfg
[ALERT] 188/141626 (2322) : Proxy 'www-https': no SSL certificate specified for bind '*:443' at [/etc/haproxy/haproxy.cfg:32] (use 'crt').
[ALERT] 188/141626 (2322) : Fatal errors found in configuration.
Errors in configuration file, check with haproxy check.

我的 haproxy 版本是:

HA-Proxy version 1.5.2 2014/07/12
Copyright 2000-2014 Willy Tarreau <w@1wt.eu>

我可以使用自签名证书启动我的 haproxy。为什么会出现这种不一致?我确定私钥属于证书。

我已经尝试了几个小时,但找不到原因。

求助!谢谢!

最佳答案

您文件中的证书顺序错误。看来您将中间证书(即 Secure Server CA)放在首位,因此预计它是服务器证书。证书的顺序需要是:

  • 服务器证书
  • 服务器私钥(无密码)
  • 中级证书1
  • 中级证书2

私钥放在哪里其实并不重要。但是,证书的顺序严格需要从叶到根排序,即首先是服务器证书,然后是中间证书,然后是父证书。基本上,您首先放置服务器证书,然后是它的签名者,然后是它的签名者,...

更多信息请引用the documentation .

关于ssl - haproxy:私钥和从 PEM 文件加载的证书不一致,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31291243/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com