由於Cloud Manager中的驗證錯誤,SSL憑證上傳失敗
在Cloud Manager中提交無效或不相容的憑證元件時,會發生憑證上傳或更新失敗。 若要修正此問題,請驗證金鑰、憑證及鏈結對齊方式和格式,然後重新上傳已修正的元件。
說明 description
環境
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- Cloud Manager
- Managed憑證上傳介面
問題/症狀
- 私密金鑰不符合憑證
- 無效的私密金鑰位元長度
- 無效的私密金鑰格式錯誤
- 憑證已撤銷或取代的錯誤
- 上傳期間發生 HTTP 400 驗證錯誤
- 遺失私密金鑰檔案
根本原因
當私密金鑰遺失、加密、格式不正確、超過支援的金鑰大小、不符合憑證,或憑證鏈結結構不正確或包含不正確的專案時,會發生驗證失敗。
如何確認
- 檢閱憑證上傳或API回應期間顯示的錯誤訊息
- 使用以下專案檢查金鑰大小:
openssl rsa -in your.key -text -noout - 驗證以
BEGIN PRIVATE KEY開頭的金鑰格式 - 使用模數比較來驗證憑證和金鑰是否相符
- 確認憑證鏈結排除分葉憑證且已正確排序
解決方法 resolution
-
從上傳介面或API回應中識別驗證錯誤類別。
-
如果金鑰長度超過支援的限制,請重新產生2048位元RSA金鑰和對應的憑證。
-
如果金鑰格式不正確,請將其轉換為PKCS#8格式:
code language-none openssl pkcs8 -topk8 -inform PEM -outform PEM -in oldkey.pem -out newkey.pem -nocrypt -
如果私密金鑰已加密,請將其解密:
code language-none openssl pkcs8 -inform PEM -in encrypted.key -out unencrypted.key -nocrypt -
如果私密金鑰遺失,請產生新的憑證簽署請求並重新發行憑證。
-
如果憑證和金鑰不相符,請使用模數比較進行確認,並以相符配對取代。
-
確保憑證鏈結僅包含正確順序的中繼憑證和根憑證。
-
在憑證管理介面中上傳更正的憑證、私密金鑰和鏈結。
-
使用SSL Labs測試從外部驗證憑證,並確認更新的到期日。
experience-cloud-kcs-help-kbarticles