Description du problème
Après avoir téléchargé un certificat HTTPS dans la console Anti-DDoS Pro, la console Anti-DDoS Premium ou la console WAF, le message suivant s'affiche :
The certificate and the private key do not match.
Cause et solution
| Cause possible | Solution |
| Le contenu du certificat téléchargé ne correspond pas à celui de la clé privée. | Vérifiez si les valeurs MD5 du fichier de certificat et du fichier de clé privée sont identiques. Si les valeurs MD5 diffèrent, cela signifie que le fichier de certificat et le fichier de clé privée appartiennent à des domaines différents. Exécutez les commandes suivantes pour afficher les valeurs MD5 du fichier de certificat et du fichier de clé privée : Si le contenu du certificat et de la clé privée téléchargés ne correspond pas, nous vous recommandons de télécharger le bon fichier de certificat et le bon fichier de clé privée. |
| La clé privée RSA (Rivest-Shamir-Adleman) est dans un format non valide. | Générez une nouvelle clé privée et téléchargez-la. Exécutez la commande suivante pour générer une nouvelle clé privée : |
Correction de la chaîne de certificats
Lorsque vous achetez un certificat SSL, le fournisseur de services de certificat vous fournit une chaîne de certificats complète. Cette chaîne comprend un certificat intermédiaire et un certificat de nom de domaine. Si aucun certificat intermédiaire n'est fourni, nous vous recommandons d'utiliser un outil pour corriger la chaîne de certificats.
Exécutez la commande suivante sur votre serveur pour vérifier l'intégrité de la chaîne de certificats :
openssl s_client -connect <server ip>:443 -servername <domain name>
Variables :
<server ip>: Définissez la valeur sur l'adresse IP de votre serveur.<domain name>: Définissez la valeur sur le nom de domaine du site web.
Vous pouvez exécuter la commande précédente sur votre serveur, que le site web soit ajouté ou non.
Si la section
Certificate chain
du résultat renvoyé inclut le certificat de nom de domaine et le certificat d'autorité de certification (CA) intermédiaire, la chaîne de certificats est complète. La section 1 affiche un certificat de nom de domaine et la section 2 affiche un certificat CA intermédiaire.

Si le résultat renvoyé n'affiche que le certificat de nom de domaine, la chaîne de certificats est incomplète. Dans ce cas, nous vous recommandons d'utiliser un outil pour corriger la chaîne de certificats. Par exemple, vous pouvez utiliser l'outil pour télécharger la chaîne de certificats complète. Ensuite, remplacez votre certificat par la chaîne de certificats que vous avez téléchargée.
La figure suivante illustre le format du contenu du fichier de certificat. La section 1 affiche un certificat de nom de domaine et la section 2 affiche un certificat intermédiaire.
Le contenu du certificat ne doit contenir ni espaces ni caractères de retour chariot.
