Todos os produtos
Search
Central de documentação

:Como resolver a incompatibilidade entre um certificado e sua chave privada?

Última atualização: Jul 05, 2026

Descrição do problema

Após carregar um certificado HTTPS no console do Anti-DDoS Pro, Anti-DDoS Premium ou WAF, o sistema exibe a mensagem:

The certificate and the private key do not match.

Causa e solução

Causa possívelSolução
O conteúdo do certificado carregado não corresponde ao da chave privada.Verifique se os valores MD5 do arquivo de certificado e do arquivo de chave privada são idênticos. Valores diferentes indicam associação com domínios distintos.
Execute os comandos a seguir para visualizar os valores MD5 do arquivo de certificado e da chave privada:
openssl x509 -noout -modulus -in <Content of the certificate file>|openssl md5 
openssl rsa -noout -modulus -in  <Content of the private key file>|openssl md5

Se houver incompatibilidade entre o certificado e a chave privada carregados, carregue os arquivos corretos.

A chave privada Rivest-Shamir-Adleman (RSA) está em formato inválido.Gere uma nova chave privada e carregue-a.
Execute o comando a seguir para gerar uma nova chave privada:
openssl rsa -in <Content of the original private key file> -out <Content of the new private key file>

Corrigir a cadeia de certificados

Ao adquirir um certificado SSL, o provedor de serviços de certificação fornece uma cadeia completa, composta por um certificado intermediário e um certificado de domínio. Caso não haja certificados intermediários disponíveis, use uma ferramenta para corrigir a cadeia.

Execute o comando a seguir no servidor para verificar a integridade da cadeia de certificados:

openssl s_client -connect <server ip>:443 -servername <domain name>

Variáveis:

  • <server ip>: Defina como o endereço IP do seu servidor.

  • <domain name>: Defina como o nome de domínio do site.

Nota

Você pode executar o comando anterior no servidor mesmo que o site ainda não tenha sido adicionado.

Se a seção

Certificate chain

no resultado retornado incluir o certificado de domínio e o certificado da Autoridade Certificadora (CA) intermediária, a cadeia estará completa. A Seção 1 exibe o certificado de domínio e a Seção 2 mostra o certificado da CA intermediária.

Certificate chain

Caso o resultado apresente apenas o certificado de domínio, a cadeia estará incompleta. Nesse cenário, use uma ferramenta para corrigi-la. Por exemplo, utilize esta

ferramenta

para baixar a cadeia completa e substituir seu certificado atual pela versão baixada.

A figura a seguir ilustra o formato do conteúdo do arquivo de certificado. A Seção 1 corresponde ao certificado de domínio e a Seção 2 ao certificado intermediário.

Importante

O conteúdo do certificado não deve conter espaços ou caracteres de retorno de carro.

Certificate file format