Парни, добрый день, подскажите, пожалуйста. Обнаружил, что LetsEncrypt выпускает закрытые

ключи не совсем в стандартном формате, то ли строки разбиваются по-другому, то ли ещё что, но его можно конвертировать в "правильный". Вроде даже есть скрипт в интернете, но я его не нашёл, но попробовал так, но получил ошибку: openssl rsa -in privkey.pem 34389172224:error:0607907F:digital envelope routines:EVP_PKEY_get0_RSA:expecting an rsa key:/usr/src/crypto/openssl/crypto/evp/p_lib.c:474:
Может, дополнительные аргументы нужны? В гугле не забанен, но пока и он тоже не помог.

19 ответов

23 просмотра

LE закрытых ключей не выпускает, он выпускает сертификаты. ключи генерирует клиент — надо глядеть в него

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
LE закрытых ключей не выпускает, он выпускает серт...

Спасибо. А вообще можно как-то его попробовать конвертировать в этот же формат без клиента, тем же openssl? Это раньше помогало, судя по гуглу.

Semjon Uglev
Спасибо. А вообще можно как-то его попробовать кон...

можно. но сначала надо понять что в нём (а для этого хорошо б понять какой софт его создал 😜)

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
можно. но сначала надо понять что в нём (а для это...

ну, логично же, что certbot, вроде я ничего не путаю? )

Semjon Uglev
ну, логично же, что certbot, вроде я ничего не пут...

нет, нелогично. многие тут используют acme.sh

Semjon Uglev
ну, логично же, что certbot, вроде я ничего не пут...

ну и у всяких систем управления хостингом часто свои собственные модули

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
file privkey.pem что говорит?

head -1 privkey.pem -----BEGIN PRIVATE KEY----- это вроде логично. про первую сейчас посмотрю, где находится символическая ссылка

Semjon Uglev
head -1 privkey.pem -----BEGIN PRIVATE KEY----- эт...

file -s — пройдёт по списку линков

Semjon Uglev
head -1 privkey.pem -----BEGIN PRIVATE KEY----- эт...

ту, всяко не RSA, у того было б -----BEGIN RSA PRIVATE KEY----- а у ECC -----BEGIN EC PARAMETERS----- или сразу -----BEGIN EC PRIVATE KEY-----

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
file -s — пройдёт по списку линков

я вручную, так надёжнее. file privkey1.pem privkey1.pem: ASCII text

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
в общем, точно не RSA. grep ^--- privkey.pem

grep ^--- privkey1.pem -----BEGIN PRIVATE KEY----- -----END PRIVATE KEY-----

ты что, дурак брать закрытый ключ от кого-то?

Semjon-Uglev Автор вопроса
Vyacheslav Olkhovchenkov
ты что, дурак брать закрытый ключ от кого-то?

Мне нужно импортировать его в вебморду Communigate, а тот не принимает, это всё на своём же сервере.

Semjon-Uglev Автор вопроса
Vyacheslav Olkhovchenkov
это не ответ и отношения не имеет.

тогда я не понял. У меня есть собственный закрытый ключ, сгенерированный certbot. Мне нужно его подцепить в communigate. Маюсь по этому мануалу: https://itnan.ru/post.php?c=1&p=426817

Похожие вопросы

Обсуждают сегодня

коллеги привет. уже второй день бьемся об заклад с одной ошибкой, может вы сталкивались с таки странным поведением? есть тестовый сервер, на который паблишим релизную версию W...
Magzhan
11
Слушайте, а при создании навигации на Tailor рили нельзя определять активный пункт навигации, как в Static Pages?
Pavel Lautsevich
11
Всем привет, подскажите где можно найти фриланс работы?
Вадим
7
Господа, а как такое в миграцию засунуть?
Денис Александрович
12
Почему в коллекции nestedTree, при запросе $item->childrens идёт запрос к бд, а не коллекции?
Дмитрий
4
Так а кто может спарсить всех участников чата? Идишники
Magic
18
Може в когось є не складна і не термінова робота? Готовий взятися навіть безкоштовно. Після 22го року не працював так як працював з руснею, та і не до того було. Хочу спробува...
Andrey Shin
1
кто тебе сказал, что она угроблена? многие только начинают жизнь, после увольнения из Гугла, Майкрософта, Оракла,...
Alex Kom
9
да пофиг на капчу зашел в чат и молчишь при этом ты нонейм? пошел вон
Magic
17
Как с помощью opencv найти ракету на картинке?))
ᅠ [ Кому не ответил, дублируйте ]
2
Карта сайта