Jika Anda mengalami masalah terkait sertifikat pada Classic Load Balancer (CLB), rujuk topik ini untuk melakukan troubleshooting.
-
Error "No certificate chain is found in the certificate content" saat membuat sertifikat
-
Error "The format of the private key content is invalid" setelah memasukkan kunci privat
-
Error "The format of the certificate content is invalid" setelah memasukkan kunci publik
Error "Invalid parameter" saat pembuatan sertifikat
Gejala
Di halaman Certificate Management, ketika Anda mengeklik Create Certificate, memilih Upload a third-party certificate, lalu mengeklik Create, muncul error Invalid parameter.
Penyebab
Kemungkinan penyebabnya meliputi:
-
Konten kunci publik salah.
-
Sistem tidak mendukung format encoding sertifikat Anda.
Solusi
-
Jika konten kunci publik salah, unggah sertifikat ke server Linux dan jalankan perintah berikut untuk memeriksa kontennya:
openssl x509 -noout -text -in myprivate.pem-
Jika konten kunci publik salah, perintah tersebut akan mengembalikan pesan error, seperti
bad base64 decode. Berikan kunci publik dengan konten yang benar. Berikut contohnya:[root@iZxxx ~]# openssl x509 -noout -text -in /root/zxxx.pem unable to load certificate 139903831541648:error:0906D064:PEM_routines:PEM_read_bio:bad base64 decode:pem_lib.c:829: -
Konten kunci publik yang valid menghasilkan output seperti berikut:
[root@iZbxxxZ ~]# openssl x509 -noout -text -in /root/zxxxw.pem Certificate: Data: Version: 3 (0x2) Serial Number: 09:0xxx7b:d7:ef Signature Algorithm: shaxxxryption Issuer: C=US, O=DigiCert Inc, OU=www.digxxxcom, CN=Encxxx xxxV TLS CA - G1 Validity
-
-
Jika format encoding tidak didukung, gunakan sertifikat dalam format encoding yang didukung. Alibaba Cloud mendukung sertifikat yang di-encode dalam Base64 sesuai RFC 4648.
Format parameter ServerCertificate tidak valid
Gejala
Saat Anda mengeklik Create Certificate di halaman Certificate Management, memilih Upload Third-Party Certificate, lalu mengeklik Create, muncul pesan error berikut: The format of the ServerCertificate parameter is incorrect. Please modify the format and try again.
Penyebab
Konten kunci privat tidak valid.
Solusi
Unggah sertifikat ke server Linux dan jalankan perintah berikut untuk memeriksa kontennya:
openssl rsa -in myprivate.key -check
-
Jika perintah mengembalikan error, kunci privat tidak valid.
[root@izlxxx Z ~]# openssl rsa -in /root/zlxxx.key -check unable to load Private Key 140326021413632:error:0906D064:PEM routines:PEM_read_bio:bad base64 decode:pem_lib.c:829: -
Jika output perintah mencakup
RSA key ok, kunci privat valid.[root@iZbpxxxxxxx4Z ~]# openssl rsa -in /root/zhxxxw.key -check RSA key ok writing RSA key -----BEGIN RSA PRIVATE KEY----- MIIEpAIxxxPJR4Jjq/Zw AkGskM4xxxwN67MiEliC Vjo25RixxxK3tretqQ69 OYxT2WUxvTR7NI6nCnMoKvk88aZHS/xxv9C0BoYU6v/OIkJ0bV5IeTRT9sOkUgH0 ... -----END RSA PRIVATE KEY-----
Error "Missing certificate chain"
Gejala
Saat Anda mengeklik Create Certificate di halaman Certificate Management, memilih Upload Third-Party Certificate, lalu mengeklik Create, muncul kotak dialog Confirm dengan pesan error: The certificate content is missing the certificate chain. Rantai sertifikat yang valid harus diformat sebagai berikut: Bagian pertama dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan -----END CERTIFICATE----- serta berisi sertifikat kunci publik server (di-encode dalam Base64). Bagian kedua memiliki format yang sama dan berisi sertifikat CA perantara (di-encode dalam Base64). Tidak boleh ada baris kosong di antara dua bagian sertifikat tersebut.
Penyebab
Berkas sertifikat dari penyedia sertifikat Anda biasanya mencakup sertifikat Anda dan sertifikat CA perantara. Sertifikat-sertifikat ini membentuk rantai sertifikat. Saat mengunggah sertifikat, pastikan Anda mengunggah rantai sertifikat lengkap.
Solusi
Hubungi Certificate Authority (CA) Anda untuk memverifikasi bahwa rantai sertifikat lengkap.
Error format kunci privat tidak valid
Gejala
Saat Anda mengeklik Create Certificate di halaman Certificate Management, memilih Upload Third-Party Certificate, lalu memasukkan konten kunci privat, muncul pesan error The private key content is in an invalid format.
Detail error menunjukkan bahwa kunci privat harus dimulai dengan -----BEGIN RSA PRIVATE KEY-----, diakhiri dengan -----END RSA PRIVATE KEY-----, dan harus kompatibel dengan format NGINX.
Penyebab
Masalah ini terjadi karena format kunci privat RSA tidak valid. Kunci privat yang valid harus dimulai dengan -----BEGIN RSA PRIVATE KEY----- dan diakhiri dengan -----END RSA PRIVATE KEY-----.
Solusi
Jika kunci privat RSA dalam format yang salah, unggah ke server Linux dan jalankan perintah berikut untuk mengonversinya:
openssl rsa -in old_server_key.pem -out new_server_key.pem
Versi OpenSSL yang lebih baru mungkin menggunakan format PKCS#8 secara default untuk output perintahopenssl rsa, yang dapat menyebabkan konversi gagal. Gunakan perintahopenssl rsa -in old_server_key.pem -out new_server_key.pem -traditionalsebagai gantinya.
Error format konten sertifikat tidak valid
Gejala
Saat Anda mengeklik Create Certificate di halaman Certificate Management dan memilih Upload Third-Party Certificate, muncul pesan error The certificate content format is incorrect setelah Anda memasukkan konten kunci publik. Setelah menempelkan konten sertifikat pada halaman unggah kunci publik SSL certificate dan mengeklik Upload, muncul pesan error merah di bagian bawah halaman: Format konten sertifikat salah. Konten sertifikat harus dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan -----END CERTIFICATE-----.
Penyebab
Format konten kunci publik tidak valid. Konten tersebut harus dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan -----END CERTIFICATE-----.
Solusi
Hubungi Certificate Authority (CA) Anda untuk memverifikasi konten sertifikat.
Error "Certificate does not exist"
Gejala
Saat Anda mengonfigurasi HTTPS listener dan memilih server certificate yang sudah ada dalam wizard konfigurasi SSL certificate, Anda menerima error The certificate does not exist.
Penyebab
Error ini dapat terjadi jika instans CLB dan sertifikat dibuat dengan jenis akun yang berbeda. Misalnya, instans CLB dibuat menggunakan Akun Alibaba Cloud, tetapi sertifikat dibuat menggunakan Akun Alibaba Finance Cloud. Dalam kasus ini, sertifikat tidak dikenali setelah diunggah.
Solusi
Pastikan Anda menggunakan akun yang sama untuk membuat instans CLB dan mengunggah sertifikat.
Error 500 saat memanggil operasi API UploadServerCertificate (The request processing has failed due to some unknown error, exception or failure.)
Error ini biasanya disebabkan oleh nilai parameter AliCloudCertificateRegionId yang salah. Saat memanggil operasi API ini, tentukan wilayah tempat sertifikat SSL Alibaba Cloud diterbitkan, bukan wilayah tempat instans CLB berada. Wilayah penerbitan sertifikat untuk Tiongkok daratan adalah cn-hangzhou, sedangkan wilayah untuk luar Tiongkok daratan adalah ap-southeast-1.