Cloud Manager의 유효성 검사 오류로 인해 SSL 인증서 업로드가 실패합니다

Cloud Manager에 잘못되거나 호환되지 않는 인증서 구성 요소가 제출되면 인증서 업로드 또는 업데이트 오류가 발생합니다. 문제를 해결하려면 키, 인증서 및 체인 정렬과 형식을 확인한 다음 수정된 구성 요소를 다시 업로드합니다.

설명 description

환경

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Cloud Manager
  • 관리 인증서 업로드 인터페이스

문제/증상

  • 비공개 키가 인증서와 일치하지 않음
  • 잘못된 개인 키 비트 길이
  • 잘못된 개인 키 형식 오류
  • 인증서가 해지되거나 대체된 오류
  • 업로드 중 HTTP 400 유효성 검사 오류
  • 개인 키 파일 누락

근본 원인

유효성 검사 실패는 개인 키가 없거나, 암호화되거나, 형식이 잘못되었거나, 지원되는 키 크기를 초과하거나, 인증서와 일치하지 않거나, 인증서 체인이 잘못 구성되었거나, 잘못된 항목을 포함하는 경우에 발생합니다.

확인하는 방법

  • 인증서 업로드 또는 API 응답 중에 표시되는 오류 메시지 검토
  • 다음을 사용하여 키 크기 확인: openssl rsa -in your.key -text -noout
  • 키 형식이 BEGIN PRIVATE KEY(으)로 시작하는지 확인
  • 모듈러 비교를 사용하여 인증서 및 키 일치 확인
  • 인증서 체인이 리프 인증서를 제외하고 올바르게 정렬되었는지 확인합니다.

해결 방법 resolution

  1. 업로드 인터페이스 또는 API 응답에서 유효성 검사 오류 범주를 식별합니다.

  2. 키 길이가 지원되는 제한을 초과하는 경우 2048비트 RSA 키 및 해당 인증서를 다시 생성합니다.

  3. 키 형식이 올바르지 않으면 PKCS#8 형식으로 변환합니다.

    code language-none
    openssl pkcs8 -topk8 -inform PEM -outform PEM -in oldkey.pem -out newkey.pem -nocrypt
    
  4. 개인 키가 암호화되어 있으면 해독합니다.

    code language-none
    openssl pkcs8 -inform PEM -in encrypted.key -out unencrypted.key -nocrypt
    
  5. 개인 키가 누락된 경우 새 인증서 서명 요청을 생성하고 인증서를 다시 발급합니다.

  6. 인증서와 키가 일치하지 않으면 모듈러스 비교를 사용하여 확인하고 일치하는 쌍으로 바꿉니다.

  7. 인증서 체인에 중간 인증서와 루트 인증서만 올바른 순서로 포함되어 있는지 확인합니다.

  8. 인증서 관리 인터페이스에서 수정된 인증서, 개인 키 및 체인을 업로드합니다.

  9. SSL Labs 테스트를 사용하여 외부에서 인증서를 확인하고 업데이트된 만료 날짜를 확인하십시오.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles