"Private key eşleşmiyor" (key does not match the certificate) hatası, sunucuya kurduğunuz SSL sertifikası ile özel anahtarın aynı çifte ait olmaması durumunda ortaya çıkar. Her sertifika, kendisini üreten CSR'nin özel anahtarıyla eşleşir; farklı bir anahtarla çalışmaz.
Neden Oluşur?
- Sertifika, başka bir sunucuda/istekte üretilen CSR ile alınmış
- Yeniden düzenleme (reissue) sırasında yeni CSR üretilmiş ama eski anahtar kullanılmış
- Yanlış
.keydosyası kurulmuş
Eşleşmeyi OpenSSL ile Kontrol Edin
Sertifika, anahtar ve CSR'nin modulus (özet) değerleri aynı olmalıdır:
openssl x509 -noout -modulus -in sertifika.crt | openssl md5
openssl rsa -noout -modulus -in ozel.key | openssl md5
openssl req -noout -modulus -in istek.csr | openssl md5
Üç çıktının MD5 değeri birebir aynıysa dosyalar eşleşiyordur. Farklıysa yanlış anahtar veya yanlış sertifika kurulmuştur.
Çözüm
- Sertifikayı üreten CSR'nin özel anahtarını bulun ve onu kurun.
- Anahtar kayıpsa sertifikayı, elinizdeki anahtarla üretilmiş yeni bir CSR ile yeniden düzenleyin (reissue).
Yeni bir sertifika için SSL sertifikaları sayfamıza, kurulum için rehberlerimize bakabilirsiniz.