একবার আপনি প্রতিষ্ঠিত করলেন যে সেগুলি মেলে না, আপনার এখনও সমস্যা আছে - এটি সম্পর্কে কী করা উচিত। প্রায়শই, শংসাপত্রটি কেবলমাত্র ভুলভাবে একত্রিত হতে পারে। যখন কোনও সিএ আপনার শংসাপত্রটিতে স্বাক্ষর করে, তারা আপনাকে এমন একটি ব্লক প্রেরণ করে যা দেখে মনে হয়
-----BEGIN CERTIFICATE-----
MIIAA-and-a-buncha-nonsense-that-is-your-certificate
-and-a-buncha-nonsense-that-is-your-certificate-and-
a-buncha-nonsense-that-is-your-certificate-and-a-bun
cha-nonsense-that-is-your-certificate-and-a-buncha-n
onsense-that-is-your-certificate-AA+
-----END CERTIFICATE-----
তারা আপনাকে একটি বান্ডিল (প্রায়শই দুটি শংসাপত্র) প্রেরণ করবে যা আপনাকে শংসাপত্র দেওয়ার জন্য তাদের কর্তৃত্বকে উপস্থাপন করে। এই মত দেখতে কিছু হবে
-----BEGIN CERTIFICATE-----
MIICC-this-is-the-certificate-that-signed-your-request
-this-is-the-certificate-that-signed-your-request-this
-is-the-certificate-that-signed-your-request-this-is-t
he-certificate-that-signed-your-request-this-is-the-ce
rtificate-that-signed-your-request-A
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIICC-this-is-the-certificate-that-signed-for-that-one
-this-is-the-certificate-that-signed-for-that-one-this
-is-the-certificate-that-signed-for-that-one-this-is-t
he-certificate-that-signed-for-that-one-this-is-the-ce
rtificate-that-signed-for-that-one-this-is-the-certifi
cate-that-signed-for-that-one-AA
-----END CERTIFICATE-----
দুর্ভাগ্যক্রমে ছাড়া, এগুলি এত পরিষ্কারভাবে লেবেল করা হবে না।
তারপরে একটি সাধারণ অনুশীলন হ'ল এই সমস্তকে একটি ফাইলে বান্ডিল করা - আপনার শংসাপত্র, তারপরে স্বাক্ষরকারী শংসাপত্রগুলি। তবে যেহেতু এগুলি সহজেই আলাদা করা যায় না তাই এটি কখনও কখনও ঘটে যায় যে কেউ দুর্ঘটনাক্রমে তাদেরকে অন্য ক্রমে রাখে - স্বাক্ষরকারী শংসাপত্রগুলি, তারপরে চূড়ান্ত শংসাপত্র - লক্ষ্য না করে। সেক্ষেত্রে আপনার শংসাপত্রটি আপনার কীটির সাথে মেলে না।
চালিয়ে যাওয়ার মাধ্যমে সার্টিফিকেট কী প্রতিনিধিত্ব করে তা কী তা পরীক্ষা করে দেখতে পারেন
openssl x509 -noout -text -in yourcert.cert
শীর্ষে, আপনার "বিষয়:" এবং তারপরে আপনার ডেটার মতো দেখতে স্টাফ দেখা উচিত। পরিবর্তে যদি এটি আপনার সিএর মতো লাগে তবে আপনার বান্ডিলটি সম্ভবত ভুল ক্রমে রয়েছে; আপনি ব্যাকআপ তৈরির চেষ্টা করতে পারেন, এবং তারপরে শেষ সার্টটি শুরুতে সরিয়ে নিয়ে যেতে পারেন, আশা করি এটিই আপনার সার্ট।
যদি এটি কাজ না করে তবে আপনাকে কেবল পুনরায় ইস্যু করা শংসাপত্রটি পেতে হবে। আমি যখন কোনও সিএসআর করি তখন আমি কী সার্ভারের জন্য এটি স্পষ্টভাবে লেবেল করতে চাই (কেবলমাত্র ssl.key বা server.key এর পরিবর্তে) এবং নামের সাথে একটি কপি বানাতে চাই যেমন মাইডোমেন 201050306.key ইত্যাদি way তারা ব্যক্তিগত এবং পাবলিক কী জুড়ি অন্য সেট সঙ্গে মিশ্রিত হওয়ার সম্ভাবনা কম।