使用Azure KeyVault时,VM中SSL密钥存储目录及缺失问题咨询
找到Jupyter Hub所需的SSL密钥文件
别着急,你遇到的其实是Azure KeyVault部署证书时的命名习惯问题——你已经找到的mycert.prv就是你要找的SSL私钥文件,只是后缀不是常见的.key而已。下面是具体的验证和使用步骤:
确认文件类型:先通过命令查看
mycert.prv的内容,确认它是SSL私钥:cat /var/lib/waagent/mycert.prv正常的私钥文件开头会是
-----BEGIN PRIVATE KEY-----或者-----BEGIN RSA PRIVATE KEY-----,如果是这个格式,那它就是你要找的SSL密钥。调整文件权限:SSL私钥需要严格的权限设置才能被Jupyter Hub正常读取,执行以下命令修改权限:
sudo chmod 600 /var/lib/waagent/mycert.prv sudo chown jupyterhub:jupyterhub /var/lib/waagent/mycert.prv(如果你的Jupyter Hub是用root用户运行的,就把用户组改成root)
直接使用或重命名:你有两种选择:
- 直接在Jupyter Hub启动命令中指定这个prv文件作为ssl-key:
jupyterhub --ip x.x.x.x --port 443 --ssl-key /var/lib/waagent/mycert.prv --ssl-cert /var/lib/waagent/mycert.cert - 把它复制并重命名为你习惯的
.key格式,方便识别:
然后启动命令就可以用你重命名后的文件路径。sudo cp /var/lib/waagent/mycert.prv /path/to/your/jupyterhub/config/my_ssl.key sudo chmod 600 /path/to/your/jupyterhub/config/my_ssl.key
- 直接在Jupyter Hub启动命令中指定这个prv文件作为ssl-key:
额外验证:如果不确定文件是否有效,可以用openssl工具验证证书和私钥是否匹配:
openssl x509 -noout -modulus -in /var/lib/waagent/mycert.cert | openssl md5 openssl rsa -noout -modulus -in /var/lib/waagent/mycert.prv | openssl md5两个命令输出的哈希值一致,就说明证书和私钥是配对的。
内容的提问来源于stack exchange,提问作者SeaDude
相关产品推荐
相关产品推荐

