从加密私钥生成明文私钥时与证书不匹配的问题排查
问题根源及解决办法
哈希值不匹配的核心问题很明确:你用来解密的encrypted.key和cert.pem根本不是一对密钥对——证书里的公钥,和你解密出的私钥对应的公钥完全无关,所以加载时会提示不匹配。
你执行的解密命令openssl pkey -in encrypted.key -out key.pem本身没有错,错在文件配对上,按以下步骤排查:
- 核对文件来源:是不是搞混了不同项目、环境(测试/生产)或者不同域名的密钥和证书?比如你可能拿了A域名的私钥,去配B域名的证书。
- 验证正确配对:如果有当初生成证书用的CSR(证书签名请求)文件,执行下面的命令导出公钥并取哈希:
这个哈希必须和你之前私钥、证书导出的公钥哈希完全一致,三者才是一套。openssl req -in your.csr -pubkey -noout -outform pem | sha256sum - 重新配对操作:找到和
cert.pem真正对应的加密私钥文件,再执行解密命令,之后重新对比哈希,就能匹配上了。
内容的提问来源于stack exchange,提问作者Josue
相关产品推荐
相关产品推荐

