ECS: Feil ved sertifikatopplasting: «Kunne ikke laste inn privatnøkkelen»

Summary: Kunden oppga privat nøkkel ble ikke lastet opp med meldingen «Kan ikke laste inn privatnøkkelen». Det finnes kunder som genererer CSR utenfor ECS og tilbyr en signert sertifikatpakke sammen med den private nøkkelen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

En rask måte å se etter nøkkelfilen på er å sammenligne sertifikatmodulene til det signerte sertifikatet og den oppgitte privatnøkkelen.
1. Modulen til serversertifikatet og privatnøkkelen skal være den samme.
Kommando for å bekrefte sertifikatmodulen.
openssl x509 -noout -modulus -in < server certificate > | openssl md5
Kommando for å bekrefte den private nøkkelmodulen.
openssl rsa -noout -modulus -in <private-key> | openssl md5
2. Se etter topptekst og bunntekst på den private nøkkelen.
Eksempel:
-----BEGIN RSA PRIVATE KEY-----

       Private Key Hash

-----END RSA PRIVATE KEY-----
Imidlertid er det private nøkkelformater som ser identiske ut med PEM-formatet når vi åpner det ved hjelp av Linux cat-kommandoen.

Cause

Funksjonsformatet for privatnøkkel kan være forskjellig fra det som forventes i ECS.

Resolution

Hvis sertifikatmodulene for serversertifikatet og privatnøkkelen samsvarer, og privatnøkkelformatet ligner på PEM-formatet. Skjult nøkkelen til PEM ved hjelp av kommandoen nedenfor er verdt et forsøk.
Bruk kommandoen nedenfor for å konvertere den medfølgende privatnøkkelen til PEM-format.
openssl rsa -in <private key> -out <private-key.pem>
Article Properties
Article Number: 000216155
Article Type: Solution
Last Modified: 09 Feb 2024
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.