Звірка

Ключ і сертифікат — це пара?

Одна перевірка перед тим, як перезапускати сервер: підходить ключ до сертифіката чи ні.

Приватний ключ читає ваш браузер і нікуди не передає. Але правило лишається правилом: якщо ключ уже побував у чужому онлайн-сервісі — його треба вважати відомим стороннім і перевипускати сертифікат.

Два файли

Формат PKCS#8 — файл починається з рядка BEGIN PRIVATE KEY. Старий формат ми навмисно не читаємо, підказка щодо нього — нижче.

Коли це рятує

  • Перед перезапуском сервера з новим сертифікатом — щоб не ловити помилку на живому сайті.
  • Коли в теці лежить кілька ключів і незрозуміло, який із них від якого сертифіката.
  • Після переїзду сайту, коли файли копіювали руками і могли переплутати.

Часті запитання

Ви точно не бачите мій ключ?

Сторінка не робить жодного мережевого запиту — це видно в панелі розробника у вкладці «Мережа». Ключ читається у вкладці й зникає разом із нею.

Мій ключ починається з BEGIN RSA PRIVATE KEY. Що робити?

Це той самий ключ в іншій обгортці. Переведіть його в PKCS#8 у себе на машині — команда не звертається в мережу і не змінює сам ключ:

openssl pkcs8 -topk8 -nocrypt -in old.key -out new.key