• 请不要在回答技术问题时复制粘贴 AI 生成的内容
mytsing520
V2EX  ›  程序员

弱弱的问一下关于 SSL 证书的事情

  •  
  •   mytsing520 · Jan 16, 2016 · 2536 views
    This topic created in 3865 days ago, the information mentioned may be changed or developed.
    今天申请了一份 SSL 证书,申请 CSR 之后返回的一份是证书请求,另一份以 begin private key 开头的私钥。。
    阿里云要求 begin rsa private key 的私钥,请问怎么转换?

    另,虽然网上有方法是做 openssl rsa -in old_server_key.pem -out new_server_key.pem ,但是实际测试之后发现无法加载私钥,错误文档如下:
    unable to load Private key
    xxx:error:0906D06C: PEM routines: PEM_read_bio: no start line: pem_lib.c:703: Expecting: ANY PRIVATE KEY 。。

    我不知道问题出在哪里。。但是我发现直接修改开头和结尾的 BEGIN PRIVATE KEY 和 END PRIVATE KEY 为 BEGIN RSA PRIVATE KEY 和 END RSA PRIVATE KEY 之后阿里云 SLB 可读。。
    Supplement 1  ·  Jan 20, 2016
    已完结。。
    证书已经成功上线。。
    顺带说一句还是为数不多的多域名通配符证书( Multi-Domains Wildcard )噢呵呵。。
    4 replies    2016-01-19 15:46:13 +08:00
    konakona
        1
    konakona  
       Jan 16, 2016 via Android
    julyclyde
        2
    julyclyde  
       Jan 16, 2016
    你申请证书的时候,密钥是他们给你生成的?
    这种不合规啊
    ryd994
        3
    ryd994  
       Jan 17, 2016
    gamexg
        4
    gamexg  
       Jan 19, 2016
    wosign 也有生成私钥的功能,单元测试 tls 证书用过一次,生产上面都是自己生成。
    还有如果谁拿下 tls CDN 节点恐怕能拿到很多网站的证书,腾讯的 CDN 支持 tls 的方式是上传私钥...
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   842 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 20:42 · PVG 04:42 · LAX 13:42 · JFK 16:42
    ♥ Do have faith in what you're doing.