由於Cloud Manager中的驗證錯誤,SSL憑證上傳失敗

在Cloud Manager中提交無效或不相容的憑證元件時,會發生憑證上傳或更新失敗。 若要修正此問題,請驗證金鑰、憑證及鏈結對齊方式和格式,然後重新上傳已修正的元件。

說明 description

環境

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Cloud Manager
  • Managed憑證上傳介面

問題/症狀

  • 私密金鑰不符合憑證
  • 無效的私密金鑰位元長度
  • 無效的私密金鑰格式錯誤
  • 憑證已撤銷或取代的錯誤
  • 上傳期間發生​ HTTP 400 ​驗證錯誤
  • 遺失私密金鑰檔案

根本原因

當私密金鑰遺失、加密、格式不正確、超過支援的金鑰大小、不符合憑證,或憑證鏈結結構不正確或包含不正確的專案時,會發生驗證失敗。

如何確認

  • 檢閱憑證上傳或API回應期間顯示的錯誤訊息
  • 使用以下專案檢查金鑰大小: openssl rsa -in your.key -text -noout
  • 驗證以BEGIN PRIVATE KEY開頭的金鑰格式
  • 使用模數比較來驗證憑證和金鑰是否相符
  • 確認憑證鏈結排除分葉憑證且已正確排序

解決方法 resolution

  1. 從上傳介面或API回應中識別驗證錯誤類別。

  2. 如果金鑰長度超過支援的限制,請重新產生2048位元RSA金鑰和對應的憑證。

  3. 如果金鑰格式不正確,請將其轉換為PKCS#8格式:

    code language-none
    openssl pkcs8 -topk8 -inform PEM -outform PEM -in oldkey.pem -out newkey.pem -nocrypt
    
  4. 如果私密金鑰已加密,請將其解密:

    code language-none
    openssl pkcs8 -inform PEM -in encrypted.key -out unencrypted.key -nocrypt
    
  5. 如果私密金鑰遺失,請產生新的憑證簽署請求並重新發行憑證。

  6. 如果憑證和金鑰不相符,請使用模數比較進行確認,並以相符配對取代。

  7. 確保憑證鏈結僅包含正確順序的中繼憑證和根憑證。

  8. 在憑證管理介面中上傳更正的憑證、私密金鑰和鏈結。

  9. 使用SSL Labs測試從外部驗證憑證,並確認更新的到期日。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles