ECS: Fel vid uppladdning av certifikat: "Det gick inte att läsa in den privata nyckeln"

Sammanfattning: Den privata nyckel som kunden tillhandahöll kunde inte laddas upp med meddelandet "Det gick inte att läsa in den privata nyckeln". Det finns kunder som genererar CSR utanför ECS och tillhandahåller ett signerat certifikatpaket tillsammans med den privata nyckeln. ...

Den här artikeln gäller för Den här artikeln gäller inte för Den här artikeln är inte kopplad till någon specifik produkt. Alla produktversioner identifieras inte i den här artikeln.

Symptom

Ett snabbt sätt att söka efter nyckelfilen är att jämföra certifikatmodulerna i det signerade certifikatet och den privata nyckel som tillhandahålls.
1. veckor Modulen för servercertifikatet och den privata nyckeln ska vara densamma.
Kommando för att verifiera certifikatmodulen.
openssl x509 -noout -modulus -in < server certificate > | openssl md5
Kommando för att verifiera modulen för den privata nyckeln.
openssl rsa -noout -modulus -in <private-key> | openssl md5
2. Kontrollera sidhuvudet och sidfoten för den privata nyckeln.
Exempel:
-----BEGIN RSA PRIVATE KEY-----

       Private Key Hash

-----END RSA PRIVATE KEY-----
Det finns dock format för privata nycklar som ser identiska ut med PEM-formatet när vi öppnar det med kommandot Linux cat .

Orsak

Formatet för att tillhandahålla den privata nyckeln kan skilja sig från vilket som förväntas i ECS.

Upplösning

Om certifikatmodulerna för servercertifikatet och den privata nyckeln matchar och formatet för den privata nyckeln liknar PEM-formatet. Att dölja nyckeln till PEM med hjälp av kommandot nedan är värt ett försök.
Använd kommandot nedan för att konvertera den angivna private-key till PEM-format.
openssl rsa -in <private key> -out <private-key.pem>
Artikelegenskaper
Artikelnummer: 000216155
Artikeltyp: Solution
Senast ändrad: 09 feb. 2024
Version:  4
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.