全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 551|回复: 11
打印 上一主题 下一主题

请教一个白痴问题 关于ssl

[复制链接]
跳转到指定楼层
1#
发表于 2020-9-9 12:09:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前别处生成的证书,都是3个

今天在freessl.cn生成的证书,有fullchain.pem  有 private.key
但是没有 public_key_cert_file.pem

请问通过AWS CLI 上传的时候,怎么写


certificate-body

2#
发表于 2020-9-9 12:10:38 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2020-9-9 12:11:41 | 只看该作者
看看fullchain.pem里是不是有两段
4#
发表于 2020-9-9 12:13:22 | 只看该作者
fullchain.pem应该是多段,提取除了第一段的出来存为public_key_cert_file.pem
5#
 楼主| 发表于 2020-9-9 12:13:52 | 只看该作者
Ticifer 发表于 2020-9-9 12:13
fullchain.pem应该是多段,提取除了第一段的出来存为public_key_cert_file.pem

非常感谢!
6#
 楼主| 发表于 2020-9-9 12:37:07 | 只看该作者
when calling the UploadServerCertificate operation: The private key did not match the public key provided. Please verify the key material and try again.

上传失败,总是提示这个
7#
发表于 2020-9-9 12:42:24 | 只看该作者
猛犸 发表于 2020-9-9 12:37
when calling the UploadServerCertificate operation: The private key did not match the public key pro ...

看这个提示,你应该是上传了第一段,仔细看前面的回答
提取除了第一段
,也就是说让你提取第二段出来上传就可以了。
8#
 楼主| 发表于 2020-9-9 12:47:56 | 只看该作者
他好像条狗唉 发表于 2020-9-9 12:42
看这个提示,你应该是上传了第一段,仔细看前面的回答,也就是说让你提取第二段出来上传就可以了。 ...

我是上传了第二段。

我搜索了一下,发现有同样的问题
https://www.it1352.com/1906604.html

将SSL证书上传到IAM(Uploading SSL certificates TO IAM)

好像是要创建iam用户
9#
发表于 2020-9-9 12:51:41 | 只看该作者
猛犸 发表于 2020-9-9 12:47
我是上传了第二段。

我搜索了一下,发现有同样的问题

我之前在freessl.cn申请的时候,保留了ca的公钥,刚刚去fullchain里面确认了一下,第一段才是自己站点的,第二段是ca的,所以你要上传第一段。。
前面都搞反了。。
10#
 楼主| 发表于 2020-9-9 13:03:59 | 只看该作者
他好像条狗唉 发表于 2020-9-9 12:51
我之前在freessl.cn申请的时候,保留了ca的公钥,刚刚去fullchain里面确认了一下,第一段才是自己站点的 ...

when calling the UploadServerCertificate operation: Unable to validate certificate chain. The certificate chain must start with the immediate signing certificate, followed by any intermediaries in order. The index within the chain of the invalid certificate is: 1


切换了一下,然后出现这个错误。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-27 05:34 , Processed in 0.087011 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表