En yaygın neden, gönderdikten sonra CSR yeniden oluşturmaktır — bu yeni bir anahtar çifti oluşturur. CA orijinal CSR'ı imzalar, bu nedenle eski sertifika yeni anahtarla eşleşmez.
Evet. Tüm girişler tarayıcınızda işlenir. Özel anahtarınız cihazınızdan çıkmaz.
Sertifika kurulumu başarısız olur veya tarayıcılarda SSL hatası üretir. Doğru eşleşen anahtarı bulmanız ya da mevcut anahtardan oluşturulan yeni bir CSR ile sertifikanızı yeniden yayımlatmanız gerekir.
Özel anahtar, CSR ve sertifikanızdan herhangi ikisini yapıştırın; aynı anahtar çiftine ait olduklarını kurulumdan önce, bir uyumsuzluk hatasıyla karşılaşmadan doğrulayın. Tamamen tarayıcınızda çalışır; hiçbir şey yüklenmez.
Şunlardan herhangi birini yapıştırın: Private Key, CSR ve/veya Certificate (PEM). Aynı anahtar çiftine ait olup olmadıklarını kontrol ederiz.
Bir sertifika yalnızca CSR'ının oluşturulduğu özel anahtarla çalışır. Yeni CSR (ve anahtar) oluştururken eski sertifikayı kurarsanız ya da birden fazla anahtarın bulunduğu sunucudan yanlış .key dosyasını seçerseniz, ortak anahtarlar örtüşmez ve sunucu TLS bağlantısını başlatmayı reddeder. Kurmadan önce kontrol etmek, kafa karıştırıcı bir üretim hatasını beş saniyelik bir onaya dönüştürür.
Eşleşen yeni bir çifte ihtiyacınız mı var? CSR Oluşturucu ile oluşturun. Her dosyanın içeriğini önce okumak mı istiyorsunuz? SSL Decoder'ı kullanın.
Hayır. Eşleştirici tamamen tarayıcınızda çalışır ve sayfa yüklendikten sonra çevrimdışı da çalışır. Özel anahtarınız hiçbir zaman cihazınızdan çıkmaz.
Kurulum hatasını gidermek için özel anahtarı ve sertifikayı karşılaştırın. Sunucunun gerçekte kullandığı çift budur.
Sertifikanın CSR'ıyla birlikte oluşturulan özel anahtarı bulun. Kayıpsa yeni CSR oluşturup sertifikayı yeniden yayınlatın; böylece anahtar, CSR ve sertifika üçü birden hizalanır.
Hayır — yalnızca aynı anahtar çiftini paylaştıklarını doğrular. Geçerliliği ve son kullanma tarihini ayrıca SSL Sertifika Kontrolü ile kontrol edin.