Звірка
Ключ і сертифікат — це пара?
Одна перевірка перед тим, як перезапускати сервер: підходить ключ до сертифіката чи ні.
Приватний ключ читає ваш браузер і нікуди не передає. Але правило лишається правилом: якщо ключ уже побував у чужому онлайн-сервісі — його треба вважати відомим стороннім і перевипускати сертифікат.
Два файли
Коли це рятує
- Перед перезапуском сервера з новим сертифікатом — щоб не ловити помилку на живому сайті.
- Коли в теці лежить кілька ключів і незрозуміло, який із них від якого сертифіката.
- Після переїзду сайту, коли файли копіювали руками і могли переплутати.
Часті запитання
Ви точно не бачите мій ключ?
Сторінка не робить жодного мережевого запиту — це видно в панелі розробника у вкладці «Мережа». Ключ читається у вкладці й зникає разом із нею.
Мій ключ починається з BEGIN RSA PRIVATE KEY. Що робити?
Це той самий ключ в іншій обгортці. Переведіть його в PKCS#8 у себе на машині — команда не звертається в мережу і не змінює сам ключ:
openssl pkcs8 -topk8 -nocrypt -in old.key -out new.key