[ Marko24 @ 28.03.2010. 20:45 ] @
Dobio sam zadatak da na server od prijatelja instaliram SSL sertifikat za jedan domen, medjutim nisam ranije to nikada radio ovo mi je bio prvi put te nisam uspeo uspesno to da uradim.Server je CentOS a ja sam pratio upustva odavde https://knowledge.geotrust.com...ex?page=content&id=SO10283 https://knowledge.geotrust.com...dex?page=content&id=SO6410 posto je tu i kupljen sertifikat.Ono sto sam uradio je sledece: 1.Uploadovo sertifikat u /usr/local/ssl/crt/public.crt 2.U /usr/local/ssl/private generisao private key sa komandom Code: openssl genrsa -des3 1024 > www.geotrust.com.key 3. u /usr/local/ssl/crt/ generisao CSR sa Code: openssl req -new -key ../private/www.geotrust.key > www.geotrust.com.csr 4. u Virtual Host u apache ubacio Code: i stavio SSLEngine onSSLCertificateFile /usr/local/ssl/crt/public.crt SSLCertificateKeyFile /usr/local/ssl/private/www.geotrust.com.key Kada sam restartovao apache pitao me je password koji sam stavio za private key, ja sam ga ukucao i on je prihvatio to uspesno.Medjutim u logu dobijam Code: Unable to configure RSA server private key [error] SSL Library Error: 185073780 error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch Proguglao sam i dosao do ovoga Citat: Compare the modulus of certificate against the modulus of the private key to see if they match Code: i openssl x509 -noout -text -in public.crt Code: i nazalost modules sekcije zaista jestu razlicte..Posto mi je ovo prvi put da isntaliram sertifikat jel bi mogao neko da mi objasni gde sam pogresao u ovom procesu jer ocigledno nisam dobio dobar private key file?openssl rsa -noout -text -in www.geotrust.com.key |