开发者社区> 阿里云服务支持> 正文

Nginx 配置HTTPS证书提示报错

简介: Nginx 配置HTTPS证书提示报错
+关注继续查看

最近发现有同学Nginx配置HTTPS证书后Nginx无法启动,

这个可以通过执行nginx -t 命令和journalctl -xe命令可以看到报错信息如下:

nginx: [emerg] SSL_CTX_use_PrivateKey("/etc/nginx/cert/1.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)

image


根据这个报错可以看出来是证书文件和私钥不匹配导致Nginx无法启动,然后我们可以使用下面命令用MD5值来分析证书文件和私钥文件是否匹配。(本文1.pem和1.key需要换成自己的证书和私钥名称)

查看证书文件MD5:

openssl x509 -noout -modulus -in 1.pem | openssl md5

查看私钥文件MD5:

openssl rsa -noout -modulus -in 1.key | openssl md5

测试信息如下,可以明显看出来证书文件和私钥MD5不匹配。需要在证书提供商处重新下载正确的证书上传到服务器即可正常启动Nginx。

image


另外关于证书和密钥还有一些常用的命令可以了解下。

查看证书绑定的域名:

openssl x509 -noout -text -in 1.pem |grep Subject:

image

查看证书申请和到期时间:

openssl x509 -noout -dates -in 1.pem

image

pem格式证书转cer格式证书:

openssl x509 -inform pem -in 1.pem -outform der -out 1.cer

image


版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
Nginx隐藏版本号和X-Powered-By HTTP头
在实践中通常需要主动隐藏服务器端软件版本号,防止攻击者通过特定版本号的已知漏洞进行针对性攻击。本文演示如何隐藏Nginx版本号,以及隐藏php版本号。
50 0
Nginx:配置HTTPS网址加上绿锁头
Nginx:配置HTTPS网址加上绿锁头
46 0
深入浅出学习透析Nginx服务器的基本原理和配置指南「Https安全控制篇」
深入浅出学习透析Nginx服务器的基本原理和配置指南「Https安全控制篇」
67 0
nginx配置https
nginx配置https
67 0
nginx部署之https访问按照不同路径访问不同项目
上一篇介绍过如何在一个nginx上使用同一个端口部署多个web项目进行访问.具体内容可以参考:nginx支持一个端口访问多个前端项目(http以及https).
100 0
nginx支持一个端口访问多个前端项目(http以及https)
最近做项目结构优化,前端项目都是部署在nginx上,想实现同一个端口可以访问多个前端项目.
156 0
nginx中如何开启https访问功能
前端部署项目需要https支持,将原有的http访问方式进行升级,参考过其他同学的博客记录,记录一下自己遇到的坑,希望对有同样需求的同学有所帮助,少采坑,提升效率!首先说下nginx项目安装目录(一般都是默认安装于此):/usr/local/nginx,项目源码目录:/usr/server/nginx/nginx-1.8.0
54 0
CentOS 上部署Nginx实现http301重定向https配置文件conf
CentOS 上部署Nginx实现http301重定向https配置文件conf
132 0
解决 Nginx Let's Encrypt HTTPS 证书 错误: 服务器缺少中间证书
解决 Nginx Let's Encrypt HTTPS 证书 错误: 服务器缺少中间证书
217 0
文章
问答
来源圈子
更多
作为全球云计算的领先者,阿里云为全球230万企业提供着云计算服务,服务范围覆盖200多个国家和地区。我们致力于为企业、政府等组织机构提供安全可靠的云计算服务,给用户带来极速愉悦的服务体验。
+ 订阅
相关文档: 迁云实施服务
文章排行榜
最热
最新
相关电子书
更多
《Nginx 代理系统常用手册》
立即下载
阿里巴巴HTTP 2.0实践及无线通信协议的演进之路
立即下载
CDN助力企业网站进入HTTPS时代
立即下载
http://www.vxiaotou.com