Descrição do problema
Após carregar um certificado HTTPS no console do Anti-DDoS Pro, Anti-DDoS Premium ou WAF, o sistema exibe a mensagem:
The certificate and the private key do not match.
Causa e solução
| Causa possível | Solução |
| O conteúdo do certificado carregado não corresponde ao da chave privada. | Verifique se os valores MD5 do arquivo de certificado e do arquivo de chave privada são idênticos. Valores diferentes indicam associação com domínios distintos. Execute os comandos a seguir para visualizar os valores MD5 do arquivo de certificado e da chave privada: Se houver incompatibilidade entre o certificado e a chave privada carregados, carregue os arquivos corretos. |
| A chave privada Rivest-Shamir-Adleman (RSA) está em formato inválido. | Gere uma nova chave privada e carregue-a. Execute o comando a seguir para gerar uma nova chave privada: |
Corrigir a cadeia de certificados
Ao adquirir um certificado SSL, o provedor de serviços de certificação fornece uma cadeia completa, composta por um certificado intermediário e um certificado de domínio. Caso não haja certificados intermediários disponíveis, use uma ferramenta para corrigir a cadeia.
Execute o comando a seguir no servidor para verificar a integridade da cadeia de certificados:
openssl s_client -connect <server ip>:443 -servername <domain name>
Variáveis:
<server ip>: Defina como o endereço IP do seu servidor.<domain name>: Defina como o nome de domínio do site.
Você pode executar o comando anterior no servidor mesmo que o site ainda não tenha sido adicionado.
Se a seção
Certificate chain
no resultado retornado incluir o certificado de domínio e o certificado da Autoridade Certificadora (CA) intermediária, a cadeia estará completa. A Seção 1 exibe o certificado de domínio e a Seção 2 mostra o certificado da CA intermediária.

Caso o resultado apresente apenas o certificado de domínio, a cadeia estará incompleta. Nesse cenário, use uma ferramenta para corrigi-la. Por exemplo, utilize esta
para baixar a cadeia completa e substituir seu certificado atual pela versão baixada.
A figura a seguir ilustra o formato do conteúdo do arquivo de certificado. A Seção 1 corresponde ao certificado de domínio e a Seção 2 ao certificado intermediário.
O conteúdo do certificado não deve conter espaços ou caracteres de retorno de carro.
