Je suis en train d'installer un GoDaddy certificat SSL sur un nouveau programme d'équilibrage de charge, je suis la mise en place sur Amazon AWS. J'ai d'abord créé le certificat à Godaddy à l'aide de l'utilitaire keytool programme pour l'installation directe sur un Glassfish 3.1 serveur (ami Amazon linux). Je n'avais pas de problèmes pour obtenir que le programme d'installation directement sur le serveur. J'ai maintenant besoin de déplacer le certificat du serveur web pour le nouveau programme d'équilibrage de charge. Amazon exige la clé privée et le certificat de être au format PEM, j'ai donc utilisé la "recomposition" de l'outil à GoDaddy pour créer de nouveaux certificats. Lorsque je charge ceux de l'équilibrage de charge de l'installation de l'écran sur AWS Mgmt Console, j'obtiens le message d'erreur: "Certificat de Clé Publique et la Clé Privée ne correspond pas."
Voici comment je crée les clés:
$ openssl genrsa -des3 -out private.key 2048
$ openssl req -new -key private.key -out apps.mydomain.com.csr
J'ai ensuite soumettre l' .fichier csr pour GoDaddy, lors de la "recomposition" du processus. Une fois la remise à la clé est terminée, j'ai télécharger les 2 nouvellement créé certs (apps.mydomain.com.crt & gd_bundle.crt). J'ai télécharger la sélection (Apache) que le type de serveur (j'ai aussi essayé "d'autres" et "Cpanel" mais la tout l'air d'être le même).
À ce stade, j'ai supprimer le chiffrement de la privé.fichier de clé à l'aide de la commande suivante:
$ openssl rsa -in private.key -out private.pem
À ce stade, je retourne dans l'AWS Mgmt console, créer de l'équilibreur de charge, ajouter le serveur sécurisé de redirection et de mettre le contenu des fichiers suivants dans le champs de l'écran où il demande l'installation du certificat ssl:
private.pem --> Private Key
apps.mydomain.com.crt --> Public Key Certificate
gd_bundle.crt --> Certificate Chain
Lorsque je clique sur le "bouton continuer", j'obtiens le message d'erreur "Erreur: le Certificat de Clé Publique et la Clé Privée ne correspond pas."
Existe-il un moyen que je puisse le tester que je reçois un message d'erreur valide à partir d'Amazon? Il me semble étrange que les touches ne serait pas de match, je suis la suite de GoDaddy instructions d'assez près.
J'ai essayé de créer le privé.fichier de clé sans cryptage RSA, avant la création de l' .la rse et qui ne semble pas faire de différence.
Je suis aussi en supposant que l' .crt fichiers je suis le téléchargement de GoDaddy .Format PEM, mais je ne suis pas sûr de la façon de vérifier cela.
Des idées?