我用RapidSSL更新了一个SSL证书,以便与Twilio Link Shortener一起使用。整个事情一直正常工作,直到昨天我试图在到期前几天更新证书。
我从RapidSSL下载了.pem证书和私钥。由于私钥不是PKCS#8格式,我必须转换它,如下所示:
openssl pkcs8 -topk8 -in rsa.key -out pkcs8.key -nocrypt
字符串
现在,当尝试将证书和私钥上传到Twilio时,我得到以下错误消息:
One or more domains inside SAN cert is not verified in the organisation SID
型
我这样查看证书文件:
openssl x509 -in certificate.pem -noout -text | grep "Subject: CN"
型
它给了我:
Subject: CN=thedomain.com
型
哪个域显然是在组织SID中验证的。我试图重新上传前一个证书,因为它将在10天内到期(以避免生产中断)和灾难,我得到了相同的错误消息。
我做错了什么吗?有人能理解这个错误信息吗?我联系了谷歌的支持,到目前为止没有运气(他们是美国的,我在欧盟,我想避免浪费一个星期的来回,由于tz)
提前感谢您的帮助
1条答案
按热度按时间fcy6dtqo1#
好吧,原来这是Twilio的一个问题。他们的支持刚刚修复了它。我再次上传了完全相同的文件,一切顺利...