2016-05-18 10 views
0

代替名としてCOMODO SAN SSL証明書をインストールしようとしています。このドメインは別のサーバーにあります。SAN SSL証明書に同じ秘密鍵を使用する必要がありますか?

私は次のような問題が午前:私は多くの記事をチェックアウトし

nginx: [emerg] SSL_CTX_use_PrivateKey_file(“/etc/nginx/ssl/ssl-bundle.crt”) failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch) 

を、人々のほとんどは、SSLバンドルを再生成することをお勧めします、そして、それは秩序の問題である可能性があります。

私が続いている両方のこれらのチュートリアル:

  1. http://billpatrianakos.me/blog/2015/02/28/installing-comodo-positivessl-certificates-on-nginx/
  2. https://gist.github.com/bradmontgomery/6487319

私はまだ同じ問題を抱えています。このサーバーから新しいプライベートキーを生成する代わりに、メインドメインによって生成された同じプライベートキーを使用する必要がありますか?

答えて

1

はい。証明書の生成に使用されたのと同じ秘密鍵を使用する必要があります。

これは、複数のホスト間でssl証明書を共有することの欠点の1つです。秘密鍵は共有する必要があります。秘密鍵が1つのホストで構成されている場合は、両方に影響します。

関連する問題