Eroarea „error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch” pe Nginx are de obicei una din două cauze.
1. Cheia nu corespunde certificatului
La generarea CSR-ului cu OpenSSL, cheia și CSR-ul pot fi salvate în directoare diferite. Găsește cheia:
find / -name "*.key"
Compară apoi certificatul cu cheia — valorile trebuie să fie identice:
openssl x509 -noout -modulus -in /cale/catre/domeniu.crt | openssl md5 openssl rsa -noout -modulus -in /cale/catre/cheie.key | openssl md5
2. Ordinea greșită a certificatelor în bundle
Certificatele trebuie concatenate în ordinea certificatul domeniului → intermediar(e) → root, folosind bundle-ul furnizat de autoritatea ta de certificare:
cat domeniu.crt intermediar.crt root.crt >> nginx_bundle.crt
Configurează virtual host-ul pentru portul 443:
server {
listen 443 ssl;
server_name domeniul_tau;
ssl_certificate /cale/catre/nginx_bundle.crt;
ssl_certificate_key /cale/catre/cheie.key;
}
Reîncarcă Nginx: nginx -s reload