nginx:SSL: error:140AB18F:SSL routines:SSL_CTX_use_certificate:ee key too small 注意:centos版本如果是CentOS Linux release 8.0.1905 (Core)版本,私钥长度不能设置成1024位,必须2048位。不然再最后启动nginx时会出如下错误。 解决办法: 重新生成ssl证书文件...
无sni的时候,使用SSL_CTX_use_certificate()函数,有sni的时候,使用SSL_use_certificate()函数。 查找文档,对比一下区别: # man SSL_CTX_use_certificate The SSL_CTX_* class of functions loads the certificates and keys into the SSL_CTX object ctx. The information is passed to SSL objects ssl create...
nginx:SSL: error:140AB18F:SSL routines:SSL_CTX_use_certificate:ee key too small 注意:centos版本如果是CentOS Linux release 8.0.1905 (Core)版本,私钥长度不能设置成1024位,必须2048位。不然再最后启动nginx时会出如下错误。 解决办法: 重新生成ssl证书文件...
注意,网上很多教程写的1024,但实测发现nginx会报routines:SSL_CTX_use_certificate:ee key too small错误。 证书签名请求 openssl req -new -key privatekey.pem -out private-csr.pem 回车之后会有很多信息需要输入,可以直接回车通过。 但在Common Name这里需要注意填入IP或者域名: Common Name (e.g. server FQD...
nginx: [emerg] SSL_CTX_use_PrivateKey("/etc/nginx/cert/1.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch) 根据这个报错可以看出来是证书文件和私钥不匹配导致Nginx无法启动,然后我们可以使用下面命令用MD5值来分析证书文件和私钥文件是否匹配。(本文...
如果出现密码错误 SSL_CTX_use_PrivateKey_file("/etc/nginx/key/server.key") failed (SSL: error:0906406D:PEM routines:PEM_def_callback:problems getting password error:0906A068:PEM routines:PEM_do_header:bad password read error:140B0009:SSL routines:SSL_CTX_use_PrivateKey_file:PEM lib) ...
listen 443 ssl; server_name www.example.com; ssl_certificate www.example.com.chained.crt; ssl_certificate_key www.example.com.key; ... } 如果服务端证书和 bundle 以错误的顺序连接,nginx 将无法启动,并显示错误消息: SSL_CTX_use_PrivateKey_file(" ... /www.example.com.key") failed ...
ctx.type = 'html'; // 读取文件 const pathUrl = path.join(__dirname, '/static/index.html'); ctx.body = fs.createReadStream(pathUrl); next(); }); app.use(static(path.join(__dirname))); app.use(router.routes()); app.use(router.allowedMethods()); ...
但配置完nginx的ssl_certificate、ssl_certificate_key后重启nginx时,有可能会保存不成功,出现以下错误信息 [emerg]SSL_CTX_use_PrivateKey_file("/etc/nginx/ssl/myxxxxgame201904.key")failed(SSL:error:0906D06C:PEMroutines:PEM_read_bio:no start line:Expecting:ANYPRIVATEKEYerror:140B0009:SSLroutines:SSL...