Tous les produits
Search
Centre de documentation

:Comment résoudre l'incompatibilité entre un certificat et sa clé privée ?

Dernière mise à jour :Aug 11, 2026

Description du problème

Après avoir téléchargé un certificat HTTPS dans la console Anti-DDoS Pro, la console Anti-DDoS Premium ou la console WAF, le message suivant s'affiche :

The certificate and the private key do not match.

Cause et solution

Cause possibleSolution
Le contenu du certificat téléchargé ne correspond pas à celui de la clé privée.Vérifiez si les valeurs MD5 du fichier de certificat et du fichier de clé privée sont identiques. Si les valeurs MD5 diffèrent, cela signifie que le fichier de certificat et le fichier de clé privée appartiennent à des domaines différents.
Exécutez les commandes suivantes pour afficher les valeurs MD5 du fichier de certificat et du fichier de clé privée :
openssl x509 -noout -modulus -in <Content of the certificate file>|openssl md5 
openssl rsa -noout -modulus -in  <Content of the private key file>|openssl md5

Si le contenu du certificat et de la clé privée téléchargés ne correspond pas, nous vous recommandons de télécharger le bon fichier de certificat et le bon fichier de clé privée.

La clé privée RSA (Rivest-Shamir-Adleman) est dans un format non valide.Générez une nouvelle clé privée et téléchargez-la.
Exécutez la commande suivante pour générer une nouvelle clé privée :
openssl rsa -in <Content of the original private key file> -out <Content of the new private key file>

Correction de la chaîne de certificats

Lorsque vous achetez un certificat SSL, le fournisseur de services de certificat vous fournit une chaîne de certificats complète. Cette chaîne comprend un certificat intermédiaire et un certificat de nom de domaine. Si aucun certificat intermédiaire n'est fourni, nous vous recommandons d'utiliser un outil pour corriger la chaîne de certificats.

Exécutez la commande suivante sur votre serveur pour vérifier l'intégrité de la chaîne de certificats :

openssl s_client -connect <server ip>:443 -servername <domain name>

Variables :

  • <server ip>: Définissez la valeur sur l'adresse IP de votre serveur.

  • <domain name>: Définissez la valeur sur le nom de domaine du site web.

Remarque

Vous pouvez exécuter la commande précédente sur votre serveur, que le site web soit ajouté ou non.

Si la section

Certificate chain

du résultat renvoyé inclut le certificat de nom de domaine et le certificat d'autorité de certification (CA) intermédiaire, la chaîne de certificats est complète. La section 1 affiche un certificat de nom de domaine et la section 2 affiche un certificat CA intermédiaire.

Certificate chain

Si le résultat renvoyé n'affiche que le certificat de nom de domaine, la chaîne de certificats est incomplète. Dans ce cas, nous vous recommandons d'utiliser un outil pour corriger la chaîne de certificats. Par exemple, vous pouvez utiliser l'outil pour télécharger la chaîne de certificats complète. Ensuite, remplacez votre certificat par la chaîne de certificats que vous avez téléchargée.

La figure suivante illustre le format du contenu du fichier de certificat. La section 1 affiche un certificat de nom de domaine et la section 2 affiche un certificat intermédiaire.

Important

Le contenu du certificat ne doit contenir ni espaces ni caractères de retour chariot.

Certificate file format