2022年08月11日,从百度云服务器上申请ssl证书成功,
申请成功之后把证书扔到服务器上,在nginx中配置证书路径,启动的时候报错,错误信息如下:
[root@lsnGKGRoEm cert]# nginx -s reload
nginx: [emerg] SSL_CTX_use_PrivateKey_file("/home/cert/moto123.cn.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)
最后一段说明key不匹配。
解决方式:将nginx中的crt文件跟换成cer文件。
过程:
我从百度下载的证书压缩包中包含三个文件:
nginx配置中默认是 crt和key文件,我也按照nginx方式配置的,
结果启动报错,提示不匹配。
网上搜了一下没有找到类似的问题,但是看到了有些结局方式通过openssl自带的工具检测私钥和证书是否匹配,我试了一下,发现crt文件和key文件不匹配,但是cer文件和key文件是匹配的。
于是将nginx配置文件中的crt文件替换成cer文件,再次启动nginx启动成功不再报错。