SSL Sertifikası

Private Key Eşleşmiyor Hatası

"Private key eşleşmiyor" (key does not match the certificate) hatası, sunucuya kurduğunuz SSL sertifikası ile özel anahtarın aynı çifte ait olmaması durumu

"Private key eşleşmiyor" (key does not match the certificate) hatası, sunucuya kurduğunuz SSL sertifikası ile özel anahtarın aynı çifte ait olmaması durumunda ortaya çıkar. Her sertifika, kendisini üreten CSR'nin özel anahtarıyla eşleşir; farklı bir anahtarla çalışmaz.

Neden Oluşur?

  • Sertifika, başka bir sunucuda/istekte üretilen CSR ile alınmış
  • Yeniden düzenleme (reissue) sırasında yeni CSR üretilmiş ama eski anahtar kullanılmış
  • Yanlış .key dosyası kurulmuş

Eşleşmeyi OpenSSL ile Kontrol Edin

Sertifika, anahtar ve CSR'nin modulus (özet) değerleri aynı olmalıdır:

openssl x509 -noout -modulus -in sertifika.crt | openssl md5
openssl rsa  -noout -modulus -in ozel.key      | openssl md5
openssl req  -noout -modulus -in istek.csr     | openssl md5

Üç çıktının MD5 değeri birebir aynıysa dosyalar eşleşiyordur. Farklıysa yanlış anahtar veya yanlış sertifika kurulmuştur.

Çözüm

  1. Sertifikayı üreten CSR'nin özel anahtarını bulun ve onu kurun.
  2. Anahtar kayıpsa sertifikayı, elinizdeki anahtarla üretilmiş yeni bir CSR ile yeniden düzenleyin (reissue).

Yeni bir sertifika için SSL sertifikaları sayfamıza, kurulum için rehberlerimize bakabilirsiniz.

Bu makale faydalı oldu mu?

Makale Ara

SSL Sorun Giderme

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç