All Products
Search
Document Center

Server Load Balancer:FAQ Sertifikat CLB

Last Updated:Aug 27, 2026

Jika Anda mengalami masalah terkait sertifikat pada Classic Load Balancer (CLB), rujuk topik ini untuk melakukan troubleshooting.

Error "Invalid parameter" saat pembuatan sertifikat

Gejala

Di halaman Certificate Management, ketika Anda mengeklik Create Certificate, memilih Upload a third-party certificate, lalu mengeklik Create, muncul error Invalid parameter.

Penyebab

Kemungkinan penyebabnya meliputi:

  • Konten kunci publik salah.

  • Sistem tidak mendukung format encoding sertifikat Anda.

Solusi

  • Jika konten kunci publik salah, unggah sertifikat ke server Linux dan jalankan perintah berikut untuk memeriksa kontennya:

    openssl x509 -noout -text -in myprivate.pem
    • Jika konten kunci publik salah, perintah tersebut akan mengembalikan pesan error, seperti bad base64 decode. Berikan kunci publik dengan konten yang benar. Berikut contohnya:

      [root@iZxxx ~]# openssl x509 -noout -text -in  /root/zxxx.pem
      unable to load certificate
      139903831541648:error:0906D064:PEM_routines:PEM_read_bio:bad base64 decode:pem_lib.c:829:
    • Konten kunci publik yang valid menghasilkan output seperti berikut:

      [root@iZbxxxZ ~]# openssl x509 -noout -text -in  /root/zxxxw.pem
      Certificate:
          Data:
              Version: 3 (0x2)
              Serial Number:
                  09:0xxx7b:d7:ef
          Signature Algorithm: shaxxxryption
              Issuer: C=US, O=DigiCert Inc, OU=www.digxxxcom, CN=Encxxx xxxV TLS CA - G1
              Validity
  • Jika format encoding tidak didukung, gunakan sertifikat dalam format encoding yang didukung. Alibaba Cloud mendukung sertifikat yang di-encode dalam Base64 sesuai RFC 4648.

Format parameter ServerCertificate tidak valid

Gejala

Saat Anda mengeklik Create Certificate di halaman Certificate Management, memilih Upload Third-Party Certificate, lalu mengeklik Create, muncul pesan error berikut: The format of the ServerCertificate parameter is incorrect. Please modify the format and try again.

Penyebab

Konten kunci privat tidak valid.

Solusi

Unggah sertifikat ke server Linux dan jalankan perintah berikut untuk memeriksa kontennya:

openssl rsa -in myprivate.key -check
  • Jika perintah mengembalikan error, kunci privat tidak valid.

    [root@izlxxx Z ~]# openssl rsa -in /root/zlxxx.key -check
    unable to load Private Key
    140326021413632:error:0906D064:PEM routines:PEM_read_bio:bad base64 decode:pem_lib.c:829:
  • Jika output perintah mencakup RSA key ok, kunci privat valid.

    [root@iZbpxxxxxxx4Z ~]# openssl rsa -in /root/zhxxxw.key -check
    RSA key ok
    writing RSA key
    -----BEGIN RSA PRIVATE KEY-----
    MIIEpAIxxxPJR4Jjq/Zw
    AkGskM4xxxwN67MiEliC
    Vjo25RixxxK3tretqQ69
    OYxT2WUxvTR7NI6nCnMoKvk88aZHS/xxv9C0BoYU6v/OIkJ0bV5IeTRT9sOkUgH0
    ...
    -----END RSA PRIVATE KEY-----

Error "Missing certificate chain"

Gejala

Saat Anda mengeklik Create Certificate di halaman Certificate Management, memilih Upload Third-Party Certificate, lalu mengeklik Create, muncul kotak dialog Confirm dengan pesan error: The certificate content is missing the certificate chain. Rantai sertifikat yang valid harus diformat sebagai berikut: Bagian pertama dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan -----END CERTIFICATE----- serta berisi sertifikat kunci publik server (di-encode dalam Base64). Bagian kedua memiliki format yang sama dan berisi sertifikat CA perantara (di-encode dalam Base64). Tidak boleh ada baris kosong di antara dua bagian sertifikat tersebut.

Penyebab

Berkas sertifikat dari penyedia sertifikat Anda biasanya mencakup sertifikat Anda dan sertifikat CA perantara. Sertifikat-sertifikat ini membentuk rantai sertifikat. Saat mengunggah sertifikat, pastikan Anda mengunggah rantai sertifikat lengkap.

Solusi

Hubungi Certificate Authority (CA) Anda untuk memverifikasi bahwa rantai sertifikat lengkap.

Error format kunci privat tidak valid

Gejala

Saat Anda mengeklik Create Certificate di halaman Certificate Management, memilih Upload Third-Party Certificate, lalu memasukkan konten kunci privat, muncul pesan error The private key content is in an invalid format.

Detail error menunjukkan bahwa kunci privat harus dimulai dengan -----BEGIN RSA PRIVATE KEY-----, diakhiri dengan -----END RSA PRIVATE KEY-----, dan harus kompatibel dengan format NGINX.

Penyebab

Masalah ini terjadi karena format kunci privat RSA tidak valid. Kunci privat yang valid harus dimulai dengan -----BEGIN RSA PRIVATE KEY----- dan diakhiri dengan -----END RSA PRIVATE KEY-----.

Solusi

Jika kunci privat RSA dalam format yang salah, unggah ke server Linux dan jalankan perintah berikut untuk mengonversinya:

openssl rsa -in old_server_key.pem -out new_server_key.pem
Versi OpenSSL yang lebih baru mungkin menggunakan format PKCS#8 secara default untuk output perintah openssl rsa, yang dapat menyebabkan konversi gagal. Gunakan perintah openssl rsa -in old_server_key.pem -out new_server_key.pem -traditional sebagai gantinya.

Error format konten sertifikat tidak valid

Gejala

Saat Anda mengeklik Create Certificate di halaman Certificate Management dan memilih Upload Third-Party Certificate, muncul pesan error The certificate content format is incorrect setelah Anda memasukkan konten kunci publik. Setelah menempelkan konten sertifikat pada halaman unggah kunci publik SSL certificate dan mengeklik Upload, muncul pesan error merah di bagian bawah halaman: Format konten sertifikat salah. Konten sertifikat harus dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan -----END CERTIFICATE-----.

Penyebab

Format konten kunci publik tidak valid. Konten tersebut harus dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan -----END CERTIFICATE-----.

Solusi

Hubungi Certificate Authority (CA) Anda untuk memverifikasi konten sertifikat.

Error "Certificate does not exist"

Gejala

Saat Anda mengonfigurasi HTTPS listener dan memilih server certificate yang sudah ada dalam wizard konfigurasi SSL certificate, Anda menerima error The certificate does not exist.

Penyebab

Error ini dapat terjadi jika instans CLB dan sertifikat dibuat dengan jenis akun yang berbeda. Misalnya, instans CLB dibuat menggunakan Akun Alibaba Cloud, tetapi sertifikat dibuat menggunakan Akun Alibaba Finance Cloud. Dalam kasus ini, sertifikat tidak dikenali setelah diunggah.

Solusi

Pastikan Anda menggunakan akun yang sama untuk membuat instans CLB dan mengunggah sertifikat.

Error 500 saat memanggil operasi API UploadServerCertificate (The request processing has failed due to some unknown error, exception or failure.)

Error ini biasanya disebabkan oleh nilai parameter AliCloudCertificateRegionId yang salah. Saat memanggil operasi API ini, tentukan wilayah tempat sertifikat SSL Alibaba Cloud diterbitkan, bukan wilayah tempat instans CLB berada. Wilayah penerbitan sertifikat untuk Tiongkok daratan adalah cn-hangzhou, sedangkan wilayah untuk luar Tiongkok daratan adalah ap-southeast-1.