Cloud Manager의 유효성 검사 오류로 인해 SSL 인증서 업로드가 실패합니다
Cloud Manager에 잘못되거나 호환되지 않는 인증서 구성 요소가 제출되면 인증서 업로드 또는 업데이트 오류가 발생합니다. 문제를 해결하려면 키, 인증서 및 체인 정렬과 형식을 확인한 다음 수정된 구성 요소를 다시 업로드합니다.
설명 description
환경
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- Cloud Manager
- 관리 인증서 업로드 인터페이스
문제/증상
- 비공개 키가 인증서와 일치하지 않음
- 잘못된 개인 키 비트 길이
- 잘못된 개인 키 형식 오류
- 인증서가 해지되거나 대체된 오류
- 업로드 중 HTTP 400 유효성 검사 오류
- 개인 키 파일 누락
근본 원인
유효성 검사 실패는 개인 키가 없거나, 암호화되거나, 형식이 잘못되었거나, 지원되는 키 크기를 초과하거나, 인증서와 일치하지 않거나, 인증서 체인이 잘못 구성되었거나, 잘못된 항목을 포함하는 경우에 발생합니다.
확인하는 방법
- 인증서 업로드 또는 API 응답 중에 표시되는 오류 메시지 검토
- 다음을 사용하여 키 크기 확인:
openssl rsa -in your.key -text -noout - 키 형식이
BEGIN PRIVATE KEY(으)로 시작하는지 확인 - 모듈러 비교를 사용하여 인증서 및 키 일치 확인
- 인증서 체인이 리프 인증서를 제외하고 올바르게 정렬되었는지 확인합니다.
해결 방법 resolution
-
업로드 인터페이스 또는 API 응답에서 유효성 검사 오류 범주를 식별합니다.
-
키 길이가 지원되는 제한을 초과하는 경우 2048비트 RSA 키 및 해당 인증서를 다시 생성합니다.
-
키 형식이 올바르지 않으면 PKCS#8 형식으로 변환합니다.
code language-none openssl pkcs8 -topk8 -inform PEM -outform PEM -in oldkey.pem -out newkey.pem -nocrypt -
개인 키가 암호화되어 있으면 해독합니다.
code language-none openssl pkcs8 -inform PEM -in encrypted.key -out unencrypted.key -nocrypt -
개인 키가 누락된 경우 새 인증서 서명 요청을 생성하고 인증서를 다시 발급합니다.
-
인증서와 키가 일치하지 않으면 모듈러스 비교를 사용하여 확인하고 일치하는 쌍으로 바꿉니다.
-
인증서 체인에 중간 인증서와 루트 인증서만 올바른 순서로 포함되어 있는지 확인합니다.
-
인증서 관리 인터페이스에서 수정된 인증서, 개인 키 및 체인을 업로드합니다.
-
SSL Labs 테스트를 사용하여 외부에서 인증서를 확인하고 업데이트된 만료 날짜를 확인하십시오.
experience-cloud-kcs-help-kbarticles