Парни, добрый день, подскажите, пожалуйста. Обнаружил, что LetsEncrypt выпускает закрытые

ключи не совсем в стандартном формате, то ли строки разбиваются по-другому, то ли ещё что, но его можно конвертировать в "правильный". Вроде даже есть скрипт в интернете, но я его не нашёл, но попробовал так, но получил ошибку: openssl rsa -in privkey.pem 34389172224:error:0607907F:digital envelope routines:EVP_PKEY_get0_RSA:expecting an rsa key:/usr/src/crypto/openssl/crypto/evp/p_lib.c:474:
Может, дополнительные аргументы нужны? В гугле не забанен, но пока и он тоже не помог.

19 ответов

49 просмотров

LE закрытых ключей не выпускает, он выпускает сертификаты. ключи генерирует клиент — надо глядеть в него

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
LE закрытых ключей не выпускает, он выпускает серт...

Спасибо. А вообще можно как-то его попробовать конвертировать в этот же формат без клиента, тем же openssl? Это раньше помогало, судя по гуглу.

Semjon Uglev
Спасибо. А вообще можно как-то его попробовать кон...

можно. но сначала надо понять что в нём (а для этого хорошо б понять какой софт его создал 😜)

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
можно. но сначала надо понять что в нём (а для это...

ну, логично же, что certbot, вроде я ничего не путаю? )

Semjon Uglev
ну, логично же, что certbot, вроде я ничего не пут...

нет, нелогично. многие тут используют acme.sh

Semjon Uglev
ну, логично же, что certbot, вроде я ничего не пут...

ну и у всяких систем управления хостингом часто свои собственные модули

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
file privkey.pem что говорит?

head -1 privkey.pem -----BEGIN PRIVATE KEY----- это вроде логично. про первую сейчас посмотрю, где находится символическая ссылка

Semjon Uglev
head -1 privkey.pem -----BEGIN PRIVATE KEY----- эт...

file -s — пройдёт по списку линков

Semjon Uglev
head -1 privkey.pem -----BEGIN PRIVATE KEY----- эт...

ту, всяко не RSA, у того было б -----BEGIN RSA PRIVATE KEY----- а у ECC -----BEGIN EC PARAMETERS----- или сразу -----BEGIN EC PRIVATE KEY-----

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
file -s — пройдёт по списку линков

я вручную, так надёжнее. file privkey1.pem privkey1.pem: ASCII text

Semjon-Uglev Автор вопроса
Dmitry Morozovsky
в общем, точно не RSA. grep ^--- privkey.pem

grep ^--- privkey1.pem -----BEGIN PRIVATE KEY----- -----END PRIVATE KEY-----

ты что, дурак брать закрытый ключ от кого-то?

Semjon-Uglev Автор вопроса
Vyacheslav Olkhovchenkov
ты что, дурак брать закрытый ключ от кого-то?

Мне нужно импортировать его в вебморду Communigate, а тот не принимает, это всё на своём же сервере.

Semjon-Uglev Автор вопроса
Vyacheslav Olkhovchenkov
это не ответ и отношения не имеет.

тогда я не понял. У меня есть собственный закрытый ключ, сгенерированный certbot. Мне нужно его подцепить в communigate. Маюсь по этому мануалу: https://itnan.ru/post.php?c=1&p=426817

Похожие вопросы

Обсуждают сегодня

Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Ребят, подскажите, пожалуйста, почему в префиксе к ассетам, которые генерируются через фильтр | theme в шаблоне, стал вдруг появляться index.php? Вот так выглядит ссылка на а...
Виталий
1
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
Блин, ребята, сори за тупые вопросы. А можно ли как-то открыть вебапку по нажатию на кнопку в меню(которое появляется слева, команды)?
Artem Stormageddon
3
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Коллеги, может знает кто, можно ли цвет бейджа счётчика в BackendMenu менять без бубнов?
Alex Blaze
3
Карта сайта