既存のSSL証明書の秘密鍵の生成

既存のSSL証明書の秘密鍵の生成

Ubuntu 14.04でApache / ModSSLと共に配布するためにComodo SSL証明書を入手しました。私が受け取ったのはリンクを含む電子メールだけでした。このように。秘密鍵を取得できませんでした。 Comodoのウェブサイトで登録手続きを完全に完了できるようです。

Comodoサポートチームは、秘密鍵とCSRを別々に生成する必要があると述べています。新しく作成された秘密鍵をSSLCertificateKeyFileとして使用すると、「不一致」エラーが発生します。

SSL Library Error: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch

証明書を配布する方法は?

ベストアンサー1

これは証明書が機能する方法ではありません。既存のSSL証明書の秘密鍵を生成できません。最初にキーペア(プライベート+公開)を作成してからCSR(公開キーを含む)を作成し、CA(この場合はComodo)に渡すと、CA(この場合Comodo)はサーバーにインストールする証明書を提供します。

秘密鍵がまだシステムのどこかにある可能性があります。.keyファイルでなければなりません。 CSRを生成するにはどのコマンドを使用しますか?秘密鍵がなくなった場合、証明書は役に立たないため、新しい証明書を要求する必要があります。

編集:重複可能Apache - 既存の.crtファイルから秘密鍵を生成する

おすすめ記事