一般 SSL 证书为 RSA 算法,其中 Private Key 的格式为:
-----BEGIN PRIVATE KEY-----
**
-----END PRIVATE KEY-----
而 ECC 算法的证书 Private Key 格式为:
-----BEGIN EC PARAMETERS-----
**
-----END EC PARAMETERS-----
-----BEGIN EC PRIVATE KEY-----
**
-----END EC PRIVATE KEY-----
在 DirectAdmin 面板的 SSL 管理中,粘贴密匙的话,这段粘贴进去会提示找不到密匙,如果自己把 EC 两个字符去掉,则说密匙不正确;
同样的在 cPanel 面板中,上传 ECC 格式的密钥文件,得到了 The key could not be processed. Please make sure it is in the correct format. 这样的错误提示;
两个主机位于不同的服务商,发工单问了服务商,告知我服务器是支持的,面板也是最新版。我想问问 V2EX 的朋友,使用 DA 或者 CP 面板的,要如何部署 ECC 算法的 Private Key 呢?
还是说是我的服务商忽悠我了?其实他们的面板没更新?
为了尝试这个 ECC 我已经 Reissue 三次了… 求解答
1
Showfom 2015-12-06 02:23:52 +08:00 via iPhone 1
还不支持
|
6
abelyao OP @Showfom 嗯,还支持 SNI 是我这种没有独立 IP 的福音… 不过现阶段也同样不支持 ECC 格式… 不知道要啥时候才支持…
|
7
hljjhb 2015-12-06 02:45:06 +08:00
没试过 但直接扔 ssl 目录里 或覆盖已存在的证书 不行吗
|
8
chinassl 2015-12-06 09:45:31 +08:00 1
测试过 cpanel (最新版本) 安装 ECC 证书,包括直接使用 WHM 安装都不行,可以确定现在还无法支持 ECC 证书
|