2017-07-05 4 views
0

サーバー:nginxのUbuntuの16.04でXenial変更***キーcertbot.pemファイルには、サーバーをオフラインに発生し

私たちのサイトが原因証明書発行にちょうど今、 "墜落":

nginx: [emerg] SSL_CTX_use_PrivateKey_file("/etc/letsencrypt/keys/0000_key-certbot.pem") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch) 
nginx: configuration file /etc/nginx/nginx.conf test failed 

で仮想ホストは、我々はこれらの行があります/etc/letsencrypt/keys/フォルダを確認するには

ssl_certificate_key /etc/letsencrypt/keys/0003_key-certbot.pem; 
ssl_certificate /etc/letsencrypt/live/[domain]/fullchain.pem; 

を、私が見つかりました。これらの結果

/etc/letsencrypt/keys # ls -la 
total 40 
drwx------ 2 root root 4096 Jul 5 15:33 . 
drwxr-xr-x 11 root root 4096 Apr 18 10:58 .. 
-rw------- 1 root root 1704 Apr 18 11:01 0000_key-certbot.pem 
-rw------- 1 root root 1708 Jan 31 14:37 0000_key-letsencrypt.pem 
-rw------- 1 root root 1704 Apr 18 11:18 0001_key-certbot.pem 
-rw------- 1 root root 1704 Jan 31 14:37 0001_key-letsencrypt.pem 
-rw------- 1 root root 1704 Apr 18 11:19 0002_key-certbot.pem 
-rw------- 1 root root 1708 Feb 2 11:47 0002_key-letsencrypt.pem 
-rw------- 1 root root 1708 Jun 17 12:01 0003_key-certbot.pem 
-rw------- 1 root root 1704 Jul 5 15:33 0004_key-certbot.pem 

(3)仮想ホストファイルはすべて0003_key-certbot.pemにサイトが再び働いていたことを変更した後、0000_key-certbot.pemを参照しました。

どのようにサイトが90日ごとにクラッシュするのを防ぐことができますか?

答えて

2

これを入力している間、私は解決策を見つけたと思う、私は

ssl_certificate_key /etc/letsencrypt/keys/0003_key-certbot.pem; 
ssl_certificate /etc/letsencrypt/live/[domain]/fullchain.pem; 

しかし、その代わりに

ssl_certificate_key /etc/letsencrypt/live/[domain]/privkey.pem; 
ssl_certificate /etc/letsencrypt/live/[domain]/fullchain.pem; 

を使用していないはずの希望、これは誰か

+1

に役立ちますこれは私の問題を解決しました。たぶん私はマニュアルにもっと注意を払っていたはずです! – Hoppo

+0

私は感情を知っています:-) – Richard

関連する問題