全球主机交流论坛

标题: ssl一直增加失败,求高手指点 [打印本页]

作者: vvx.cc    时间: 2017-6-11 10:04
标题: ssl一直增加失败,求高手指点
新生成的,不知为什么一直失败
(, 下载次数: 0)
作者: nic2013    时间: 2017-6-11 10:15
本帖最后由 nic2013 于 2017-6-11 10:19 编辑

好像是提示那个什么 私钥 KEY 错误 。

配置文件给你参考一下。
  1. server
  2.         {
  3.         listen 443 ssl;
  4.         #listen [::]:443 ssl spdy;
  5.         server_name     hostloc.com www.hostloc.com;
  6.         index index.html index.htm index.php default.html default.htm default.php;
  7.         root  /home/wwwroot/www.hostloc.com;
  8.         ssl on;
  9.         ssl_certificate /root/ssl/hostloc.crt;
  10.         ssl_certificate_key /root/ssl/hostloc.key;
  11.         ssl_session_timeout 5m;
  12.         ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  13.         ssl_prefer_server_ciphers on;
  14.         ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES:!MD5:!DSS:!PKS;
  15.         ssl_session_cache builtin:1000 shared:SSL:10m;
  16.         
  17.         include wordpress.conf;
  18.         #error_page   404   /404.html;
  19.         include enable-php.conf;

  20.         location /nginx_status
  21.         {
  22.             stub_status on;
  23.             access_log   off;
  24.         }

  25.         location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
  26.         {
  27.             expires      30d;
  28.         }

  29.         location ~ .*\.(js|css)?$
  30.         {
  31.             expires      12h;
  32.         }

  33.         access_log  /root/log/www.hostloc.com.log;
  34. }

  35. server
  36.         {
  37.         listen          80;
  38.         server_name hostloc.com www.hostloc.com;
  39.         rewrite ^(.*)$ https://hostloc.9hanju.com/$1 redirect;
  40. }
复制代码


作者: vvx.cc    时间: 2017-6-11 10:20
nic2013 发表于 2017-6-11 10:15
好像是提示那个什么 私钥 KEY 错误 。

配置文件给你参考一下。

配置文件是对的,密钥也是匹配的,我就奇怪了
作者: vvx.cc    时间: 2017-6-11 10:23
如果服务器证书和捆绑的证书链以错误的顺序连接,nginx将无法启动而且会提示如下错误信息

SSL_CTX_use_PrivateKey_file(" ... /www.example.com.key") failed
   (SSL: error:0B080074:x509 certificate routines:
    X509_check_private_key:key values mismatch)
因为nginx尝试使用私钥和证书链中的第一张证书来匹配,而不是服务器证书。
作者: vvx.cc    时间: 2017-6-11 14:58
nic2013 发表于 2017-6-11 10:15
好像是提示那个什么 私钥 KEY 错误 。

配置文件给你参考一下。

谢你,我找到问题了




欢迎光临 全球主机交流论坛 (https://hostloc.9hanju.com/) Powered by Discuz! X3.4