全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 823|回复: 4

ssl一直增加失败,求高手指点

[复制链接]
发表于 2017-6-11 10:04:35 | 显示全部楼层 |阅读模式
新生成的,不知为什么一直失败
QQ截图20170611092637.png (24.2 KB, 下载次数: 0)
发表于 2017-6-11 10:15:28 | 显示全部楼层
本帖最后由 nic2013 于 2017-6-11 10:19 编辑

好像是提示那个什么 私钥 KEY 错误 。

配置文件给你参考一下。
  1. server
  2.         {
  3.         listen 443 ssl;
  4.         #listen [::]:443 ssl spdy;
  5.         server_name     52.ht www.52.ht;
  6.         index index.html index.htm index.php default.html default.htm default.php;
  7.         root  /home/wwwroot/www.52.ht;
  8.         ssl on;
  9.         ssl_certificate /root/ssl/hostloc.crt;
  10.         ssl_certificate_key /root/ssl/hostloc.key;
  11.         ssl_session_timeout 5m;
  12.         ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  13.         ssl_prefer_server_ciphers on;
  14.         ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES:!MD5:!DSS:!PKS;
  15.         ssl_session_cache builtin:1000 shared:SSL:10m;
  16.         
  17.         include wordpress.conf;
  18.         #error_page   404   /404.html;
  19.         include enable-php.conf;

  20.         location /nginx_status
  21.         {
  22.             stub_status on;
  23.             access_log   off;
  24.         }

  25.         location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
  26.         {
  27.             expires      30d;
  28.         }

  29.         location ~ .*\.(js|css)?$
  30.         {
  31.             expires      12h;
  32.         }

  33.         access_log  /root/log/www.52.ht.log;
  34. }

  35. server
  36.         {
  37.         listen          80;
  38.         server_name 52.ht www.52.ht;
  39.         rewrite ^(.*)$ https://www.52.ht/$1 redirect;
  40. }
复制代码

 楼主| 发表于 2017-6-11 10:20:51 | 显示全部楼层
nic2013 发表于 2017-6-11 10:15
好像是提示那个什么 私钥 KEY 错误 。

配置文件给你参考一下。

配置文件是对的,密钥也是匹配的,我就奇怪了
 楼主| 发表于 2017-6-11 10:23:17 | 显示全部楼层
如果服务器证书和捆绑的证书链以错误的顺序连接,nginx将无法启动而且会提示如下错误信息

SSL_CTX_use_PrivateKey_file(" ... /www.example.com.key") failed
   (SSL: error:0B080074:x509 certificate routines:
    X509_check_private_key:key values mismatch)
因为nginx尝试使用私钥和证书链中的第一张证书来匹配,而不是服务器证书。
 楼主| 发表于 2017-6-11 14:58:31 | 显示全部楼层
nic2013 发表于 2017-6-11 10:15
好像是提示那个什么 私钥 KEY 错误 。

配置文件给你参考一下。

谢你,我找到问题了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-12-29 13:07 , Processed in 0.070574 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表