Apacheで証明書のインストール時に、鍵が合わないとのエラーになります

  1. GMOグローバルサインサポート
  2. SSLサーバ証明書サポート情報
  3. エラーについて
  4. Apacheで証明書のインストール時に、鍵が合わないとのエラーになります
最終更新:2024年11月29日

エラーログ等をご確認いただき、X509_check_private_key:key values mismatch が出る場合は、秘密鍵と証明書の整合性が取れていない状態と思われます。

秘密鍵がサーバ内に複数存在する場合は、別の鍵とペアになっている可能性がありますが、もし合う秘密鍵が見つからない場合は証明書を再発行する必要がございます。
秘密鍵、CSRの生成を再度おこなっていただき、新しいCSRにて、再発行をご依頼ください。
SSLサーバ証明書の再発行について

なお、opensslコマンドにて整合性を確認することが可能です。

秘密鍵の内容を確認

# openssl rsa -text -noout -in [秘密鍵]

CSRの内容を確認

# openssl req -text -noout -in [CSR]

証明書の内容を確認

# openssl x509 -text -noout -in [証明書]

公開鍵の情報は、「modulus」の値となります。それぞれの値を比べ、完全に一致している場合は整合性に問題はございません。