ECS: 인증서 업로드 오류: "개인 키를 로드하지 못했습니다."

Summary: 고객이 제공한 개인 키를 업로드하지 못하고 "개인 키를 로드하지 못했습니다"라는 메시지가 표시됩니다. ECS 외부에서 CSR을 생성하고 서명된 인증서 번들을 개인 키와 함께 제공하는 고객도 있습니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

키 파일을 확인하는 빠른 방법은 서명된 인증서의 인증서 모듈과 제공된 개인 키를 비교하는 것입니다.
1. 서버 인증서와 개인 키의 모듈러스는 동일해야 합니다.
인증서 모듈러스를 확인하는 명령입니다.
openssl x509 -noout -modulus -in < server certificate > | openssl md5
개인 키 모듈러스를 확인하는 명령입니다.
openssl rsa -noout -modulus -in <private-key> | openssl md5
2. 개인 키의 머리글과 바닥글을 확인합니다.
예제:
-----BEGIN RSA PRIVATE KEY-----

       Private Key Hash

-----END RSA PRIVATE KEY-----
그러나 Linux cat 명령을 사용하여 열 때 PEM 형식과 동일하게 보이는 개인 키 형식이 있습니다.

Cause

개인 키 제공 형식은 ECS에서 예상되는 형식과 다를 수 있습니다.

Resolution

서버 인증서와 개인 키의 인증서 모듈이 일치하고 개인 키 형식이 PEM 형식과 유사한 경우. 아래 명령을 사용하여 PEM에 키를 숨기는 것은 시도해 볼 가치가 있습니다.
아래 명령을 사용하여 제공된 개인 키를 PEM 형식으로 변환합니다.
openssl rsa -in <private key> -out <private-key.pem>
Article Properties
Article Number: 000216155
Article Type: Solution
Last Modified: 09 Feb 2024
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.