Lost Private Key | SSL Wiki | SSL Certificate Shop

UyWikiMuammolar va savollarYo‘qolgan shaxsiy kalit

Yo‘qolgan shaxsiy kalit

Shaxsiy kalitni yo‘qotish veb-ustalar SSL sertifikatini o‘rnatishda eng ko‘p uchraydigan muammodir. Ushbu maqola ushbu muammoni hal qilishga yordam beradi va kalitni tiklash yoki SSL regeneratsiyasi va qayta chiqarish uchun mumkin bo‘lgan stsenariylarni tushunishga yordam beradi.

  • 1

    Bir oz nazariya

    Siz Sertifikat imzolash soʻrovini (CSR) yaratganingizda shaxsiy kalit olasiz. Siz CSR kodini CA (sertifikat organi) ga topshirasiz va shaxsiy kalitni xavfsiz joyda saqlaysiz. Bu shuni anglatadiki, na bizda (GoGetSSL) na sertifikat idoralarida sizning shaxsiy kalitingiz bo‘lmagan. Biz uni qayta tiklay olmaymiz, lekin SSL-ni yangi kalit bilan qayta chiqarishimiz mumkin. CSR/KEY yaratishning bir necha usullari mavjud:

    Onlayn CSR generatoridan foydalanish;

    Serveringizda OpenSSL dan foydalanish;

    cPanel, Plesk, Synology NAS DSM, WHM va boshqalar kabi hosting boshqaruv platformalaridan foydalanish.

  • 2

    Maxfiy kalit qanday ko‘rinishga ega

    RSA kaliti -----BEGIN PRIVATE KEY----- va -----END PRIVATE KEY----- kabi sarlavhalar bilan boshlanadigan va tugaydigan kodlangan ma'lumotlar massiviga o‘xshaydi.

    Yo‘qolgan shaxsiy kalit
  • 3

    Windows operatsion tizimi (IIS, Exchange)

    Windows serverlarida shaxsiy kalitni oddiy matnda ko‘rishning imkoni yo‘q. Sertifikatni IIS yoki MMC orqali import qilganingizda tegishli shaxsiy kalit avtomatik ravishda kiritiladi, ammo CSR va KEY bir xil serverda yaratilishi kerak.

    Agar SSL-ni boshqa serverga o‘rnatish uchun shaxsiy kalitni olishingiz kerak bo‘lsa, kalitni parol bilan himoyalangan PFX fayli (PKCS#12) yordamida eksport qilishingiz mumkin. MMC sertifikatlarini quyidagi amallarni bajarib oching:

    Yo‘qolgan shaxsiy kalit

    Keyin Shaxsiy > Sertifikatlarga o‘ting, sertifikatni o‘ng tugmasini bosing, so‘ng Barcha vazifalar > Eksport. Eksport ustasidagi ko‘rsatmalarga rioya qilib, sertifikatni eksport qilishingiz mumkin bo‘ladi. Iltimos, sahifadagi qo‘shimcha ko‘rsatmalarga qarang Windows Docs.

    Yo‘qolgan shaxsiy kalit

    Eksport jarayoni tugallangandan so‘ng siz SSL sertifikatingiz, shaxsiy kalitingiz va CA ulanishini o‘z ichiga olgan .pfx faylini olasiz. foydalanishingiz mumkin onlayn vosita . Konvertatsiyadan so‘ng shaxsiy kalitingiz siz uchun mavjud bo‘ladi.

  • 4

    Mac OS X

    Mac OS X da Keychain vositasi GUI orqali shaxsiy kalitni olishning hech qanday usuli yo‘q. Buning uchun siz terminaldan foydalanishingiz kerak. /etc/certificates/ katalogini oching va "*.key.pem" kabi faylni toping. Quyidagi terminal buyruqlaridan foydalaning:

    Yo‘qolgan shaxsiy kalit
  • 5

    Tomcat

    Tomcat SSL ulagichingiz JSSE uslubida sozlangan bo‘lsa, shaxsiy kalit parol bilan himoyalangan Keystore faylida saqlanishi kerak. Shaxsiy kalitni olish uchun quyidagi buyruq yordamida kalit do‘konini PFX fayliga aylantirishingiz kerak:

    Yo‘qolgan shaxsiy kalit

    "Keystore.jks" ni kalit do‘konining haqiqiy nomi bilan almashtiring;

    "Keystore.p12" - siz qabul qiladigan yangi PKCS12 faylining nomi;

    <jkskeyalias>, <jkspassword> va <keypassword> kalit doʻkoni yaratilganda kiritilgan kalitlar doʻkoni taxalluslari, kalitlari va parollari;

    <jkskeyalias>, <jkspassword> va <keypassword> JKS faylining taxalluslari, uning paroli va shaxsiy kaliti bilan almashtirilishi kerak;

    <newp12password> va <newkeypassword> yangi PKCS12 faylingiz va shaxsiy kalitingiz uchun oʻrnatmoqchi boʻlgan parollar bilan almashtirilishi kerak;

    Quyidagi terminal buyrug‘i yoki onlayn vosita yordamida alohida sertifikat, CA-bindle va kalit fayllarni olish uchun yangi PKCS12 faylini PEM fayliga o‘zgartirishingiz mumkin. Siz fayl nomini o‘zgartirishingiz mumkin "Private.key" sizning ixtiyoringiz bilan istalgan nomga.

    Yo‘qolgan shaxsiy kalit
  • 6

    VestaCP

    VestaCP yordamida CSR yaratishda shaxsiy kalitni saqlashingiz kerak. Kelajakda kalit veb-mijozning biron bir sohasida mavjud bo‘lmaydi. Biroq, "/tmp" papkasida vaqtinchalik faylni tekshirish orqali SSH yordamida shaxsiy kalitni tiklash mumkin. Yo‘l quyidagicha ko‘rinishi mumkin, masalan:

    Yo‘qolgan shaxsiy kalit

    Esda tutingki, server har safar qayta ishga tushirilganda papka o‘chiriladi. Aniq fayl yo‘lini bilish uchun eski Linux buyrug‘idan foydalanishga urinib ko‘rishingiz mumkin:

    Yo‘qolgan shaxsiy kalit

    "domain.tld" ni haqiqiy domen nomi bilan almashtiring. Muqobil variant - "grep" buyrug‘ini sinab ko‘rish

    Yo‘qolgan shaxsiy kalit
  • 7

    DirectAdmin

    Maxfiy kalit DirectAdminning so‘nggi versiyasida serverda saqlanadi. U oʻrnatish jarayonida “Oldindan yaratilgan sertifikat va kalitni kiritish” maydonida qabul qilinadi.” Agar siz CSR va kalitni boshqa joyda yaratgan boʻlsangiz yoki panelda ichki muammo boʻlsa, boʻlim boʻsh boʻladi. Kalitni topish uchun SSH dan foydalanib koʻrishingiz mumkin, chunki u odatda quyidagi katalogda saqlanadi:

    Yo‘qolgan shaxsiy kalit

    bu yerda <user> va <domain> sizning DirectAdmin foydalanuvchi nomingiz va kalitni tiklashga urinayotgan domeningizdir.

  • 8

    Webuzo

    Agar CSR va shaxsiy kalitlar juftligi panel yordamida yaratilgan bo‘lsa, Webuzo boshqaruv panelidan shaxsiy kalitni tiklash oddiy vazifadir.

    SSL boshqaruvining asosiy sahifasiga o‘ting;

    Yuqori o‘ng burchakdagi "qalam" tugmasini bosing;

    Ekranda kalit kodi paydo bo‘ladi.

    Yo‘qolgan shaxsiy kalit
  • Xulosa

    Agar siz boshqaruv panellaridan foydalansangiz, shaxsiy kalitni yo‘qotish halokatli emas. Biroq, shaxsiy kalitingizni juda xavfsiz joyda saqlashingizni qat'iy tavsiya qilamiz. Agar kalit uchinchi shaxslar qo‘liga tushishi mumkinligiga shubha qilsangiz, SSL-ni qayta chiqaring.